FreeBuf周报 | OpenAI对抗美国法院命令;AI界面遭劫持

admin 2025年6月7日22:51:37评论6 views字数 2078阅读6分55秒阅读模式
FreeBuf周报 | OpenAI对抗美国法院命令;AI界面遭劫持

各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!

FreeBuf周报 | OpenAI对抗美国法院命令;AI界面遭劫持

🤖OpenAI对抗法庭命令:捍卫ChatGPT用户隐私之战

😈AI界面遭劫持:Open WebUI被滥用于挖矿程序与隐蔽AI恶意软件

🕳️思科ISE关键漏洞影响AWS、微软Azure及Oracle云基础设施部署

🔑Chrome扩展内藏安全隐患,硬编码API密钥致全球2千万用户面临风险

☁️最新研究揭示云端大语言模型防护机制的成效与缺陷

🎠混沌远控木马借虚假网络工具攻击Windows与Linux系统

🖥️新型Lyrix勒索软件采用先进规避技术攻击Windows用户

🤝微软与CrowdStrike合作建立统一威胁组织映射系统

🛜谷歌Chrome零日漏洞遭广泛利用,可执行任意代码

🏨ClickFix邮件诈骗活动猖獗,目标直指酒店行业

FreeBuf周报 | OpenAI对抗美国法院命令;AI界面遭劫持
OpenAI对抗法庭命令:捍卫ChatGPT用户隐私之战

OpenAI因版权诉讼被法院要求保留所有ChatGPT用户日志,包括已删除记录,以防证据销毁。OpenAI仅同意保留用户授权内容,正抗辩该命令侵犯隐私且无证据支持其故意删数据,强调未销毁任何证据。

FreeBuf周报 | OpenAI对抗美国法院命令;AI界面遭劫持

AI界面遭劫持:Open WebUI被滥用于挖矿程序与隐蔽AI恶意软件

攻击者利用配置错误的Open WebUI实例部署挖矿程序和信息窃取工具,通过高级混淆技术规避检测,窃取敏感数据并获利。AI插件系统可能被滥用,需加强实时行为分析防御。

FreeBuf周报 | OpenAI对抗美国法院命令;AI界面遭劫持
思科ISE关键漏洞影响AWS、微软Azure及Oracle云基础设施部署

思科修复ISE关键漏洞(CVE-2025-20286,CVSS 9.9),云部署中相同版本和平台会共享凭证,攻击者可跨实例访问敏感数据或破坏服务。建议限制IP访问并重置凭证。

FreeBuf周报 | OpenAI对抗美国法院命令;AI界面遭劫持

Chrome扩展内藏安全隐患,硬编码API密钥致全球2千万用户面临风险

赛门铁克发现Chrome扩展普遍硬编码API密钥,影响超2000万用户,可能导致数据泄露、财务损失等风险。知名扩展如Avast、Microsoft Editor等均存在漏洞,专家建议通过后端服务器管理密钥以提升安全性。

FreeBuf周报 | OpenAI对抗美国法院命令;AI界面遭劫持
最新研究揭示云端大语言模型防护机制的成效与缺陷
主流云端大语言模型安全机制存在重大漏洞,三大平台在有害内容拦截与误报率上差异显著。研究发现角色扮演攻击最易绕过过滤,暴露当前系统过度依赖关键词检测而缺乏深度意图分析的缺陷,凸显AI安全防御亟待加强。

FreeBuf周报 | OpenAI对抗美国法院命令;AI界面遭劫持

混沌远控木马借虚拟网络工具攻击Windows与Linux系统
安全研究人员发现跨平台恶意软件Chaos RAT正伪装成Linux网络工具传播,可控制设备并窃取数据。其开源特性被APT组织利用,增加溯源难度,最新变种针对加密货币用户,窃取钱包信息。

FreeBuf周报 | OpenAI对抗美国法院命令;AI界面遭劫持

新型Lyrix勒索软件采用先进规避技术攻击Windows用户
新型勒索软件Lyrix采用机器学习规避技术和多向量攻击,针对Windows系统加密文件并破坏备份,索要5万至200万美元赎金。其"行为变色龙模式"和"注册表定时炸弹"技术大幅增加检测难度,已入侵欧美企业网络。

FreeBuf周报 | OpenAI对抗美国法院命令;AI界面遭劫持

微软与CrowdStrike合作建立统一威胁组织映射系统

CrowdStrike与微软合作推出威胁情报"罗塞塔石碑"系统,统一80多个威胁组织命名标准,解决行业命名混乱问题,提升跨平台威胁追踪效率,未来将扩展为全球共享资源。

FreeBuf周报 | OpenAI对抗美国法院命令;AI界面遭劫持

谷歌Chrome零日漏洞遭广泛利用,可执行任意代码

谷歌紧急修复Chrome零日漏洞CVE-2025-5419,攻击者可利用V8引擎越界读写执行任意代码。已推送137.0.7151.68/.69版本更新,建议用户立即升级。漏洞正被活跃利用,属高优先级安全风险。

FreeBuf周报 | OpenAI对抗美国法院命令;AI界面遭劫持
ClickFix邮件诈骗活动猖獗,目标直指酒店行业

网络安全公司Cofense发现针对酒店业的钓鱼邮件激增,伪装成Booking.com诱导用户执行恶意脚本,部署XWorm RAT等恶意软件。2025年3月此类攻击占比47%,需警惕虚假验证码链接,加强员工培训与端点防护。

FreeBuf周报 | OpenAI对抗美国法院命令;AI界面遭劫持
FreeBuf周报 | OpenAI对抗美国法院命令;AI界面遭劫持

本周好文推荐指数

FreeBuf周报 | OpenAI对抗美国法院命令;AI界面遭劫持
FreeBuf周报 | OpenAI对抗美国法院命令;AI界面遭劫持
FreeBuf周报 | OpenAI对抗美国法院命令;AI界面遭劫持
FreeBuf周报 | OpenAI对抗美国法院命令;AI界面遭劫持
FreeBuf周报 | OpenAI对抗美国法院命令;AI界面遭劫持
美英联合发布《AI数据安全:用于训练和操作AI 系统的数据安全最佳实践》

NSA联合多国机构发布《AI数据安全最佳实践》,强调AI系统全生命周期数据保护,建议采用数字签名、追踪数据来源等措施,适用于国防及关键基础设施机构,以提升AI系统安全性和数据完整性。

FreeBuf周报 | OpenAI对抗美国法院命令;AI界面遭劫持
MCP协议下的oauth认证机制安全

MCP授权规范引入OAuth 2.1增强安全性,但将资源与授权服务器耦合,增加企业部署复杂度,违背无状态最佳实践,需分离角色以简化集成。

FreeBuf周报 | OpenAI对抗美国法院命令;AI界面遭劫持
前端监控:一站式Sentry源码浅析

Sentry/react 9.10.1通过重写window.onerror和onunhandledrejection实现错误监控,区分core和browser环境,增强错误信息收集与结构化处理,支持多种异常类型(ErrorEvent/DOMError/普通对象等),提供跨浏览器一致的错误上报与分析能力。

FreeBuf周报 | OpenAI对抗美国法院命令;AI界面遭劫持

推荐阅读

FreeBuf周报 | OpenAI对抗美国法院命令;AI界面遭劫持

电台讨论FreeBuf周报 | OpenAI对抗美国法院命令;AI界面遭劫持

FreeBuf周报 | OpenAI对抗美国法院命令;AI界面遭劫持

原文始发于微信公众号(FreeBuf):FreeBuf周报 | OpenAI对抗美国法院命令;AI界面遭劫持

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年6月7日22:51:37
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   FreeBuf周报 | OpenAI对抗美国法院命令;AI界面遭劫持https://cn-sec.com/archives/4144905.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息