2022 年 11 月末,由美国 OpenAI 公司开发的聊天机器人 ChatGPT 横空出世。这款生成式人工智能程序展现出接近于人类的表达与推理能力,一时间震惊全球。其活跃用户数在短短两个月内就突破...
破坏全球电力供应!恶意软件Cosmic Energy 对电网构成直接威胁
近日,Mandiant威胁研究人员发现了旨在破坏电网的、与俄罗斯相关的新型恶意软件,他们敦促能源公司采取行动减轻这种“直接威胁”。这种名为Cosmic Energy的专业操作技术 (OT) 恶意软件与...
存数据泄露风险!因美纳在华再召回277台基因测序仪
全球最大的基因测序仪制造商因美纳(Illumina)再次发现安全隐患宣布召回。这是因美纳在近一年之内第二次全球范围内大规模召回产品。2023年5月22日,国家药品监督管理局发布召回公告,对美国因美纳公...
挪威DPA关于在Ruter参与AI监管沙盒的最终报告
编者按关于人工智能安全和监管,本公号发布过以下文章:《英国ICO人工智能与数据保护指引》选译 | 如何评估AI的安全性和数据最小化?英国ICO人工智能指导 | 数据分析工具包(全文翻译)《英国ICO人...
某工大未授权到上万身份信息泄露
点击蓝字,关注我们文章来自于团队成员kgg的实战挖掘,可关注他们学校网安协会的公众号,学习更多姿势通过burp插件扫描出Swagger UI 未授权页面,直接利用TeacherAccount获得教师账...
【安全头条】网络安全厂商ESG遭遇0day漏洞攻击
第513期 你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多...
GitLab呼吁:尽快修补高危漏洞CVE-2023-2825!
近日,GitLab 发布了紧急安全更新,版本 16.0.1,以解决最大严重性(CVSS v3.1 分数:10.0)路径遍历缺陷,跟踪为 CVE-2023-2825。GitLab 是一个基于 Web 的...
谷歌将删除2年未使用的账号
谷歌将于今年底开始删除2年未使用个谷歌个人账号。账户长期未使用易被黑谷歌发现,如果一个账户在一定时间内未被使用,那么该账户被入侵的概率更大。因为这些长时间未使用的账号使用的密码一般都是比较老的或重用的...
新的网络钓鱼即服务工具Greatness已经在兴风作浪
至少从2022年中期开始,一种名为“Greatness”的网络钓鱼即服务(PaaS)工具就被用于几次网络钓鱼活动。Greatness整合了一些最先进的PaaS产品的功能,比如多因素身份验证(MFA)绕...
Gitlab CVE-2023-2825 一个罕见的目录穿越漏洞
前言昨天 GitLab 出了一个版本目录穿越漏洞(CVE-2023-2825),可以任意读取文件。当时我进行了黑盒测试并复现了该漏洞。“ An unauthenticated malicious us...
ChatGPT 和 Bing 的核心安全漏洞
当微软关闭其 Bing 聊天机器人的混乱自我时, 黑暗Sydney个性的粉丝为它的损失而哀悼。但是一个网站复活了聊天机器人的一个版本以及随之而来的奇特行为。Bring Sydney Back...
Expo框架出现能劫持账号的OAuth重大漏洞
关键词漏洞安全研究人员发现,用于数百线上服务的知名开发框架Expo出现可劫持账号的重大漏洞。Expo框架主要是用于开发移动应用程序,提供一组工具、函数库及服务,让开发人员得以利用单一程序代码基础(co...
4438