1、伊朗铁路公司cPanel访问权限遭泄露,网络安全再亮红灯2025年2月11日,威胁行为者Rachel Hunter在Telegram上声称,已成功泄露伊朗伊斯兰共和国铁路公司的cPanel访问权限...
警惕!黑产团伙专门窃取DeepSeek API密钥,已有多个泄露
安全研究团队发现,有黑产团伙开始专门窃取云上部署DeepSeek大模型的API密钥,对外以30美元/月售卖使用权限。 据悉,这类黑产团伙过去长期窃取OpenAI、AWS、Azure等各类大模型服务的A...
暗网情报四则:涉0day及服务器权限叫卖
2025年1月18日,监测泄露论坛发现,多个用户在论坛上发布了涉及网络安全漏洞、访问权限和DNS控制权的出售信息。论坛用户“asm”发布了用Zig语言编写的ELF破坏程序POC源码,可破坏系统数据并强...
300美元-700美元不等!疑美国多个州政府网络访问权限在暗网论坛出售
2月11日监测泄露论坛发现,名为“nastya_miyako”的用户在多个暗网论坛上发布了一系列出售政府和企业服务器访问权限的帖子,涉及美国、加拿大等多个国家和地区的政府机构、公用事业公司以及商业企业...
英国政府秘密命令苹果创建iCloud备份后门访问权限
据报道,英国政府向苹果公司发出了一项秘密命令,迫使该科技巨头创建一个可在全球范围内访问加密 iCloud 备份的后门。这一前所未有的要求是根据英国2016年《调查权力法案》(通常被称为“监视者宪章”)...
黑产团伙专门窃取DeepSeek API密钥,已有多个泄露
DeepSeek大模型公开发布仅数周后,复杂的“大模型劫持”(LLMjacking)黑产团伙便已成功盗取访问权限。大模型劫持与代理劫持、加密劫持类似,都是攻击者为自身利益非法占用他人的计算资源。利用这...
黑客利用 LLMjacking 牟利,以每月 30 美元的价格出售被盗的 AI 访问权限
关键词数据泄露Sysdig 威胁研究团队 (TRT) 自2024 年 5 月首次发现 LLMjacking 攻击以来,就一直观察到其快速发展,包括扩展到 DeepSeek 等新的大型语言模型 (LLM...
黑客通过LLMjacking牟利,每月30美元出售被盗AI访问权限
更多全球网络安全资讯尽在邑安全Sysdig的研究揭示了一个令人担忧的现象:一个针对大型语言模型(LLM)的黑市正在形成。ORP(OpenAI反向代理)运营商向攻击者提供未经授权的被盗账户访问权限,从而...
黑客利用 LLMjacking 牟利,以每月 30 美元的价格出售被盗的 AI 访问权限
关键词人工智能Sysdig 威胁研究团队 (TRT) 自2024 年 5 月首次发现 LLMjacking 攻击以来,就一直观察到其快速发展,包括扩展到 DeepSeek 等新的大型语言模型 (LLM...
黑客利用 LLMjacking 牟利,每月 30 美元出售被盗 AI 访问权限
导 读LLMjacking 攻击以 DeepSeek 为目标,造成巨额云成本。Sysdig 发现 LLM 访问黑市已经出现,ORP 运营商提供对被盗帐户的未经授权的访问权限。Sysdig 威胁研究团队...
黑客利用 LLMjacking 牟利,以每月 30 美元的价格出售被盗的 AI 访问权限
关键词人工智能Sysdig 威胁研究团队 (TRT) 自2024 年 5 月首次发现 LLMjacking 攻击以来,就一直观察到其快速发展,包括扩展到 DeepSeek 等新的大型语言模型 (LLM...
黑客针对流行防火墙的Web登录页面发起暴力破解攻击
更多全球网络安全资讯尽在邑安全最近几周,ShadowServer观察到针对边缘设备Web登录页面的暴力破解攻击显著增加,蜜罐数据显示每天有高达280万个IP地址参与其中。这些攻击主要源自巴西,目标是P...
36