美安全机构联合公告:六家中国AI企业被指“工业规模”蒸馏美国模型
美国NSA、CISA和FBI联合发布网络安全公告,指控六家中国AI企业自2024年底以来通过“工业规模”蒸馏提取美方前沿模型能力,并建议美企加强检测与反制。
浏览网络安全领域的最新新闻、进展与深度报道。
美国NSA、CISA和FBI联合发布网络安全公告,指控六家中国AI企业自2024年底以来通过“工业规模”蒸馏提取美方前沿模型能力,并建议美企加强检测与反制。
IBM报告显示企业量子就绪度平均仅25分,谷歌警告量子前沿可能比预期更近,并设定2029年完成迁移目标。专家建议企业建立加密清单并提升密码敏捷性。
Steam 平台近 90 款待发售及未公布游戏的成就列表遭泄露,包含剧情剧透,Valve 数周内第二次发生类似事件。
据TechRadar报道,谷歌自2026年9月8日起将Chrome稳定版更新周期从四周改为两周,以更快推送安全修复,应对AI漏洞发现工具带来的高补丁量。
微软9月安全更新修复约972个漏洞,其中112个为高危级别,创单月修复纪录。安全专家称漏洞激增或成“新常态”。
LG智能电视被曝在熄屏状态下记录麦克风音频并收集数据;同日DeepMind发布基因组变异数据库,Arm推出新一代CPU/GPU,Meta推出AI Agent。
据《卫报》报道,科罗拉多州前法医分析员伍兹因操纵DNA数据被判处10年监禁,其行为影响数百起刑事案件,至少一起谋杀定罪被推翻。
安全研究人员发现越南一个配置失误的云数据库暴露约2.2亿条旅客及机组记录,涉及2017至2026年经越南出入境人员信息。
调查称Meta今年未能检测332条含AI生成儿童性虐待材料的广告,部分使用真实儿童照片,涉嫌违反联邦法律。
调查发现LG智能电视即使在离线或待机状态下,仍扫描网络、记录音频并上传数据至LG广告部门。
Claude Max订阅用户提起集体诉讼,称Anthropic对用量额度的宣传具有误导性;同时有用户报告令牌遭黑客窃取,额度被悄然消耗。
Liquid Network因漏洞被黑客窃取近4000枚比特币,自称白帽的黑客在修复后归还3400枚,剩余598枚下落不明。
Microsoft 365用户正遭遇两起大规模钓鱼攻击:攻击者冒充IT人员拨打电话、发Teams消息和钓鱼邮件,借助BigBear 2.0和AiTM代理窃取凭据并绕过MFA。CloudSEK与Arctic Wolf披露已有数千条凭据记录泄露。
谷歌9月8日发布Chrome 153,正式启动Chrome稳定版的两周更新周期,首个版本覆盖桌面、iOS和Android。谷歌称,更快的发布节奏意在缩短安全漏洞修复时间,同时加速功能迭代;企业用户仍可选用八周一更的Extended Stable渠道。
据外媒报道,越南新网络安全法生效后,Proton VPN越南注册量较基线激增450%;该公司还新增中国虚拟IP服务器,用于海外访问中国内容。
据404 Media调查,美国边境巡逻队秘密运营“预测性情报目标小组”,分析美国人财务活动等数据,并指使地方警察截停无特定嫌疑的驾车者,引发民权组织批评。
据The Verge报道,微软9月补丁日预计将修复超过650个Windows漏洞,再次刷新由AI模型推动的月度补丁纪录。另有消息称《极限竞速:地平线6》PS5版推迟至2027年初。
黑客从Liquid Network窃取约3.4亿美元比特币,在修复漏洞后归还大部分,仍控制约600枚比特币。
Rubrik发布Rubrik Apache Iceberg Protection,为AWS上的Apache Iceberg表提供备份恢复,补齐表删除、勒索加密或AI误操作后快照丢失的缺口,产品本月晚些时候全面上市。
谷歌威胁情报集团报告称,攻击者使用多代理AI框架在不到六小时内窃取数千个凭据,显示AI在攻击中的自动化程度提高。
Gamers Nexus调查发现,LG智能电视在待机或断网时仍会扫描周边设备、录制麦克风音频,并通过音视频识别观看内容,数据被传回LG Ad Solutions。
据9to5Mac报道,在最新一期Apple @ Work节目中,Pharos的Kevin Pickhardt指出打印机是企业中最不安全的设备,并讨论了备份与审计追踪等安全挑战。
乔治·克鲁尼在威尼斯研讨会上对AI深度伪造视频表达担忧,称其难以辨别真假;玛吉·吉伦哈尔透露尝试用AI拍摄电影但效果不佳,认为AI无法替代人类表演。
加密货币数据网站CoinGecko报告显示,2025年1月至2026年7月,加密货币平台因网络攻击和密钥被盗共损失超36.3亿美元,其中约88%的被盗资金来自完成过安全审计的平台。