【安全情报】美国司法部指控Snowflake事件的黑客(来源:therecord 发布时间:2024-11-13)
美国司法部指控Connor Moucka和John Binns为黑客,他们入侵了AT&T的系统,窃取了凭证,再利用凭证窃取AT&T存储在云数据库厂商Snowflake的数据,大约500亿条客户通话和短信记录。大约185家企业受到类似攻击,大量数据被勒索,两名黑客获取了三个受害者约36个比特币(约合250万美元)。
主题标签:“Snowflake”、“AT&T”、“云数据库”
分析研判:这一事件对Snowflake等云服务提供商的信任度造成了打击,同时也提醒所有使用云服务的公司必须加强其数据的安全措施。企业需要确保他们的云存储解决方案具备强大的访问控制、加密和监控机制,以防止未经授权的数据访问和泄露。此外,勒索软件的威胁也表明,企业需要准备应对数据泄露后的应急响应计划,包括支付赎金的决定和恢复操作。此次事件也强调了对员工进行网络安全意识培训的重要性,以及定期进行安全审计和漏洞评估的必要性,以识别和修复潜在的安全弱点。
【安全情报】亚马逊确认员工数据被盗(来源:techcrunch 发布时间:2024-11-13)
亚马逊确认,在第三方供应商遭受“安全事件”后,员工数据遭到泄露。亚马逊发言人Adam Montgomery表示,此次数据泄露涉及员工的工作联系信息,如工作电子邮件地址、办公电话号码和建筑位置。亚马逊拒绝透露有多少员工受到此次泄露事件的影响,并指出涉事供应商无法访问敏感数据,如社会安全号码或财务信息。供应商已修复导致数据泄露的安全漏洞。
主题标签:“亚马逊”、“数据泄露”、“供应链攻击”
分析研判:亚马逊员工数据泄露事件凸显了第三方供应商对企业数据安全构成的风险。此次事件表明,即使亚马逊和AWS系统本身未受安全事件影响,第三方供应商的安全漏洞也可能危及敏感数据。这要求企业对供应商进行严格的安全审查,并确保他们遵守行业安全标准。也提醒企业,依赖第三方服务时,应限制对敏感数据的访问,并实施监控和审计措施,以及时发现和响应安全威胁。
【安全情报】五眼联盟警告称:零日漏洞利用激增是“新常态”(来源:therecord 发布时间:2024-11-13)
五眼情报联盟(美国、英国、澳大利亚、加拿大和新西兰)的网络安全机构近日警告,零日漏洞利用已成为网络攻击的“新常态”。与过去两年相比,黑客越来越多地利用未公开披露的漏洞入侵目标网络。2023年最常被利用的15个漏洞被列出,其中CVE-2023-3519(影响Citrix NetScalers)被最广泛利用。其他广泛利用的漏洞包括影响Cisco路由器、Fortinet VPN设备和Clop勒索软件广泛利用的MOVEit文件传输工具的漏洞。
主题标签:“五眼联盟”、“零日漏洞”、“网安态势”
分析研判:五眼联盟的警告凸显了零日漏洞在网络攻击中的日益重要性。攻击者利用这些未被发现或修补的漏洞,使得防御变得更加困难。这一趋势要求组织加强其网络安全措施,包括及时更新和修补已知漏洞,以及加强对未知威胁的检测和响应能力。组织需要投资于先进的安全技术,如入侵检测系统和端点保护解决方案,以及加强安全情报共享,以便更快地识别和防御零日漏洞攻击。
【安全情报】美国注重应对公共卫生机构的网安威胁(来源:industrialcyber 发布时间:2024-11-12)
美国卫生和公共服务部(HHS)的战略准备和响应管理局的高级网络安全顾问Bob Bastani与HSCC网络安全工作组公共卫生子部门主席Leanne H. Field共同宣布,启动公共卫生网络安全准备情况调查,该调查旨在提升州、地方、部落和地区(SLTT)公共卫生机构的网络安全准备水平。调查预计耗时约15分钟,将开放至2024年12月2日。鉴于医疗领域面临的网络威胁日益增加,这项自愿调查提供了评估当前准备水平和识别改进领域的关键机会。调查结果将为联邦拨款资金的建议和公共卫生领域的关键政策提供依据。
主题标签:“公共卫生机构”、“勒索攻击”、“HHS”
分析研判:这项调查将帮助公共卫生官员和IT领导者评估当前的网络安全状况,并识别需要加强的领域。这对于制定针对性的网络安全策略和资源分配至关重要。调查结果将指导联邦资金的分配,并可能影响公共卫生部门的政策制定,从而提高整个行业的网络安全水平。此外,随着联合国强调全球医疗基础设施面临的勒索软件攻击数量的增加,这项调查的时机显得尤为重要。这些攻击威胁到患者安全和卫生系统的稳定性。
【科技情报】苹果将推出壁挂式智能家居设备(来源:wallstreetcn 发布时间:2024-11-13)
苹果计划于2024年3月推出一款代号为J490的壁挂式智能家居设备,该设备将作为家庭指挥中心,能够控制家电、处理视频会议,并使用AI导航应用程序。这款设备搭载约6英寸的屏幕,配备触摸界面和内置电池,支持通过Siri和Apple Intelligence进行语音交互。产品外观类似方形iPad,提供银色和黑色两种选择。苹果预计用户将主要通过语音与设备交互,利用App Intents框架,实现Siri和Apple Intelligence的深度集成,提升用户体验。此外,苹果还计划推出智能家居网络摄像头,目标是到2026年实现年出货量千万级别,进一步拓展智能家居市场。
主题标签:“苹果”、“智能家居”、“J490”
分析研判:智能家居设备的摄像头和语音交互功能可能会成为潜在的隐私泄露点,因此苹果需要确保这些功能在设计时就考虑到了数据加密和用户隐私保护。同时,设备的AI导航和App Intents框架可能会增加攻击面,黑客可能会利用这些接口进行恶意攻击。苹果需要确保其智能家居设备的软件和硬件都经过严格的安全测试,以防止潜在的安全漏洞。
【科技情报】谷歌开源诺奖化学模型Alphafold-3(来源:wallstreetcn 发布时间:2024-11-13)
谷歌DeepMind团队开源了其革命性的蛋白质预测模型AlphaFold-3,这一举措被认为可能对全球科研领域产生重大影响。AlphaFold-3因其在蛋白质结构预测方面的高准确率而获得诺贝尔化学奖的认可。该模型能够预测多种生物分子的结构,包括蛋白质、核酸、小分子等,对新药和疫苗研发具有重要意义。AlphaFold-3的开源使得生物、化学、医药领域的科学家可以在本地部署模型,从而加速研发进程。这一模型的开源被视为AI技术造福人类的重要一步,尤其是在医药和科研领域。
主题标签:“谷歌”、“Alphafold-3”、“AI蛋白质预测”
分析研判:AlphaFold-3的开源是一个双刃剑。一方面,它极大地促进了科学研究和医疗进步,另一方面,也可能带来潜在的安全风险。由于AlphaFold-3能够预测复杂的生物分子结构,包括可能用于生物武器的蛋白质,因此需要严格的访问控制和使用监管,以防止恶意使用。此外,模型的开源代码可能成为黑客攻击的目标,他们可能会尝试植入恶意代码或盗取敏感数据。因此,保护AlphaFold-3的网络安全至关重要,需要确保代码库的安全,防止未授权访问,并监控模型的使用情况。同时,需要对使用该模型的研究人员进行安全意识教育,确保他们了解潜在的风险,并采取适当的安全措施。
【科技情报】OpenAI下一代大模型性能一般(来源:36kr 发布时间:2024-11-13)
OpenAI的下一代旗舰模型“Orion”在训练进度上已完成20%,但其进步幅度远不如前两代旗舰模型,挑战了人工智能领域的“缩放定律”。该定律认为,随着数据量和计算资源的增加,模型性能将持续大幅提升。Orion在语言任务上表现更好,但在编码等任务上可能不会优于旧模型。此外,Orion的训练成本可能高于其他模型,且部分使用人工智能生成的数据进行训练,可能导致模型在某些方面与旧模型相似。这一进展放缓促使业界将精力转向在初始训练之后改进模型,探索新的性能提升方法。
主题标签:“OpenAI”、“Orion”、“AI模型”
分析研判:随着模型复杂度的增加,训练和运行成本上升,可能导致公司在安全措施上的投入减少。此外,使用人工智能生成的数据进行训练可能引入新的安全漏洞,如数据污染或模型对抗性攻击。Orion模型的性能提升放缓也可能导致对现有技术的过度依赖,减少了对新型安全威胁的防御能力。因此,OpenAI和业界需要在追求性能提升的同时,加强对模型安全性的投入和研究,确保在模型迭代过程中不会牺牲网络安全。
【科技情报】马斯克xAI聊天机器人Grok将向X用户免费开放(来源:kejixun 发布时间:2024-11-13)
埃隆·马斯克的xAI公司开发的人工智能聊天机器人Grok,即将向X(前Twitter)用户免费开放。Grok自2023年底推出以来,一直作为X平台的高级功能,仅对付费用户开放。现在,经过一年的高级用户专属期后,xAI调整策略,允许部分X用户免费体验Grok。免费用户在使用Grok时会受到限制,例如两小时内最多向Grok-2模型提出10个问题,向Grok-2迷你模型提出20个问题,以及每天三次的图像分析机会。
主题标签:“Grok”、“xAI”、“X”
分析研判:Grok向X用户免费开放可能会带来新的安全挑战。首先,用户身份验证要求至少存在7天且与电话号码关联,这有助于防止滥用,但也意味着用户数据的收集和存储,增加了数据泄露的风险。其次,随着用户数量的增加,Grok可能会成为攻击者的目标,尤其是如果它能够直接从X平台获取实时信息,这可能会导致安全漏洞,如数据泄露或服务中断。此外,免费用户的限制可能会影响用户体验,导致一些人寻求非官方的方法来绕过这些限制,从而增加恶意软件和钓鱼攻击的风险。
* 来自《QIDIAN》:请开通或登录QIDIAN系统查看详情
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...