虽然ChatGPT和 Bard 已被证明对于开发人员、营销人员和消费者来说是有价值的工具,但它们也存在无意中暴露敏感和机密数据的风险。从安全角度来看,提前思考下一步可能发生的事情总是值得的。人工智能技...
CVE-2023-49785|ChatGPT-Next-Web SSRF 漏洞
0x00 前言一键免费部署你的私人 ChatGPT 网页应用,支持 GPT3, GPT4 & Gemini Pro 模型。基于GPT(Generative Pre-trained Transf...
专家观点 | 警惕AI成美国遏华新抓手
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063文 | 中国科学院虚拟经济与数据科学研究组成员、中科数字大脑研究院院长 刘锋在21世纪的全球科技竞赛中,很多人认为人工智能...
恶意插件警报:ChatGPT用户或面临帐户劫持风险
关键词ChatGPT网络安全研究人员发现,可用于 OpenAI ChatGPT 的第三方插件可能会成为希望未经授权访问敏感数据的威胁行为者的新攻击面。根据 Salt Labs 发表的新研究,直接在 C...
ChatGPT vs Gemini:谁在网络安全运营中更好用?
AI大模型的行业应用无疑是当前最火热的话题。在AI大模型的驱动下,整个信息科技领域故事不断。而在网络安全领域,AI大模型也为网络安全运营工作开辟出新的想象空间。作为AI大模型领域的两个代表性工具,Op...
未修补的漏洞是黑客利用的最主要攻击载体
安全419关注到,工业和信息化部电子第五研究所联合深信服千里目安全技术中心在近日共同发布《2023上半年网络安全观察报告》,围绕安全漏洞、恶意软件、数据安全、APT攻击、Web3安全五个安全领域展开观...
「人脑替代计划-5」必不可少的生成式人工智能
生成式人工智能是:人工智能的一种可以创造新的东西,例如艺术品、音乐,甚至现实的图像。没有被明确告知要创建什么传统人工智能专注于特定任务或解决问题,而生成式人工智能的特点是能够展现类似于人类创造力的创造...
ChatGPT-Next-Web存在SSRF和反射型XSS
随着生成式人工智能的出现,人工智能聊天机器人无处不在。虽然用户可以使用 OpenAI 等 SaaS 提供商与大语言模型 (LLM) 聊天,但也有许多独立的聊天机器人应用程序可供用户部署和使用。这些独立...
超过 225000 个被盗的 ChatGPT 凭证在暗网市场上出售
超过 225000 个被盗的 ChatGPT 凭证在暗网市场上出售,凭证在与恶意软件相关的信息窃取者日志中被发现。Group-IB 调查结果显示,2023 年 1 月至 10 月期间,超过 22500...
超22.5万个被盗的ChatGPT凭证在暗网市场上出售
黑客在 BEC 攻击中假冒美国政府机构一个专门从事商业电子邮件泄露(BEC)攻击并被追踪为 TA4903 的黑客团伙一直在冒充多个美国政府实体,诱使目标打开带有虚假投标流程链接的恶意文件。来源: Bl...
生成式人工智能如何赋能SOC分析师?
在当今网络安全威胁日益严峻的形势下,安全运营中心(SOC)肩负着重大责任。然而,SOC分析师往往人手不足,工作繁重。生成式人工智能(GenAI)的出现为缓解这一困境带来了希望,使初级安全分析师能够摆脱...
Group-IB调查显示,超225000个受损的GhatGPT账号在暗网
Group-IB 的新调查结果显示,在 2023 年 1 月至 10 月期间,超过 225,000 份包含受损 OpenAI ChatGPT 凭据的日志在地下市场上出售。 这些凭据是在与 LummaC...
69