近日,知名网络安全公司Oligo Security发现人工智能行业主流算力框架Ray的一个未修复安全漏洞正被黑客野外大规模利用,攻击AI工作负载并窃取敏感(生产)数据和算力。包括亚马逊、字节跳动、Ub...
红队基础设施配置之AWS + 负载均衡 + 重定向器
基本上如果你会配置Mythic那么CobaltStrike就很好配置了。 如下图我们实现的目标: 目标点击exe之后先经过重定向器端口转发到负载均衡,然后设置目标组到我们的实例,也就是C...
AI基础设施遭攻击!首个已知的针对人工智能工作负载的攻击活动
Oligo研究团队最近发现了针对广泛使用的开源人工智能框架Ray中漏洞的主动攻击活动。数千家运行人工智能基础设施的公司和服务器因一个存在争议的严重漏洞而受到攻击,因此没有补丁。该漏洞允许攻击者接管公司...
太空领域在俄乌冲突中的作用——在战场上尝试数字和人工智能革命
*转载自:数易DigitalTrans01介 绍自 2022 年 2 月以来,俄乌冲突已成为消耗战,给双方造成重大损失,并通过技术推动战术和战略优势的竞赛。随着人工智能 (AI) 和无人机技术的快速...
下一代云计算基础设施架构与关键技术
云计算不仅是一种商业模式,更加是软硬件技术集大成者,通过基础设施软硬件服务整合、资源高度集约,以更加灵活、可扩展的方式支持数字化业务的变革和创新。基于云计算市场趋势和业务需求的迭代更新,提出了下一代云...
出现新的钓鱼网络活动!能利用 Dropbox 基础设施绕过身份验证
关键词钓鱼网络Darktrace 的一项新研究显示,一种新型网络钓鱼活动利用了合法的 Dropbox 基础设施并成功绕过了多因素身份验证 (MFA) 协议。这次攻击凸显了越来越多地利用合法的流行服务来...
美国网络安全与基础设施安全局2023年度工作回顾
美国网络安全与基础设施安全局(CISA)在 2018 年成立,已经走过了五个年头。该机构在 2023 年专注于履行作为国家网络防御机构和关键基础设施安全协调方的角色,努力应对海外冲突爆发和人工智能普及...
研究人员发现可能用于 Predator (掠夺者)间谍软件的新基础设施
导 读网络安全研究人员已发现至少 11 个国家/地区可能被称为 Predator (掠夺者)的商业间谍软件(https://eic.network/projects/predator-files.ht...
LockBit 团伙卷土重来,宣布将恢复勒索软件业务
在相关部门截获其服务器不到一周,LockBit 团伙便在新的基础设施上重新启动了勒索软件,并威胁说会将更多的攻击集中在政府部门。在联邦调查局泄密模型下的一条消息中,该团伙专门发布了一条冗长的消息,讲述...
让你的红队操作更安全
BounceBack 是一款功能强大、高度可定制和可配置的反向代理,具有 WAF 功能,可隐藏您的 C2/网络钓鱼/等基础设施,使其免受蓝队、沙箱、扫描仪等的攻击。它通过各种过滤器及其组合进行实时流量...
美国总统拜登签署加强海事网络安全的行政命令
编者按美国政府2月21日发布《关于修订与保护美国船舶、港湾、港口和海滨设施有关法规的行政命令》,旨在通过制定加强该领域网络防御的新要求来改善海事安全,同时扩大美国海岸警卫队应对网络安全事件的权限。该行...
安全厂商发生数据泄漏,客户连夜更换API密钥
近日,安全和数据分析公司Sumo Logic确认发生了数据泄漏事件,在公告中Sumo Logic声称在11月3日发现有攻击者使用泄漏的凭证访问了Sumo Logic的AWS账户。Sumo Logic运...
41