Obsidian插件滥用投放PHANTOMPULSE木马 攻击金融加密领域
安全研究人员发现针对加密货币和金融领域的攻击活动,攻击者滥用合法Obsidian插件作为诱饵,部署名为PHAN…
安全研究人员发现针对加密货币和金融领域的攻击活动,攻击者滥用合法Obsidian插件作为诱饵,部署名为PHAN…
Anthropic宣布为Claude推出政府身份证件加自拍的身份验证功能,成为首个采取此措施的主流AI聊天机器人。此举可能削弱其以隐私著称的市场定位,数据由第三方Persona处理并加密存储,用户保证数据不用于模型训练。
OpenAI发布更新版Agents SDK,新增沙箱功能以实现更安全的代码执行。该SDK为OpenAI模型提供标准化基础设施和原生测试框架,支持在受控环境中检查文件、运行命令和编辑代码。更新首先在Python中推出,遵循标准API定价。LexisNexis等企业已采用该技术构建法律工作流代理。
研究发现微软Copilot和Salesforce Agentforce存在提示注入漏洞,攻击者可通过在表单中植入恶意指令窃取敏感数据。Capsule Security发布的报告提醒AI代理安全风险严峻,提示注入仍是大型语言模型未解难题。
研究人员发现一个持续至少6年的勒索软件活动,专门针对土耳其的家庭和中小企业。该活动使用修改的商业恶意软件进行勒索,由于目标较小且很少 被报道,攻击者得以逃避监控並悄悄积累财富。