PulseAugur
实时 13:21:56
实体 Bleeping Computer

Bleeping Computer

PulseAugur coverage of Bleeping Computer — every cluster mentioning Bleeping Computer across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
9
90 天内 17
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
情绪 · 30 天

8 天有情绪数据

最近 · 第 1/1 页 · 共 17 条
  1. TOOL · CL_214287 ·

    微软将RGB软件归咎于Windows 11游戏崩溃

    微软已确定RGB灯光软件是近期Windows 11系统不稳定的原因,包括游戏崩溃和蓝屏。该问题源于RGB软件驱动程序干扰核心系统文件,尤其是在反作弊软件试图阻止这些内核模式驱动程序时。这种冲突可能导致系统故障和意外关机。微软正在努力进行永久性修复,但用户可以通过注册表编辑器暂时禁用有问题的驱动程序,或使用替代的通用RGB控制软件。

  2. TOOL · CL_207294 ·

    Pokemon Center 和 Steam 客户因 CEVA Logistics 数据泄露事件受影响

    物流供应商 CEVA Logistics 发生的第三方数据泄露事件暴露了 Pokémon Center 和 Valve Corporation 的客户信息。此次泄露事件发生在 2026 年 7 月 29 日至 8 月 1 日之间,涉及客户姓名、地址、电话号码、电子邮件地址和订单详情。虽然支付卡信息未受影响,但网络安全专家警告称,被盗数据可能被用于复杂的网络钓鱼攻击,并敦促英国和德国的受影响客户保持警惕。

  3. TOOL · CL_200963 ·

    Apple 警告 110 个国家/地区的用户注意针对 iPhone 的雇佣间谍软件攻击

    Apple 已向 110 个国家/地区的 iPhone 用户发布了间谍软件警告,提醒他们注意潜在的雇佣间谍软件攻击。这些有针对性的攻击通常耗资数百万美元,并利用零点击漏洞,旨在破坏设备并访问用户数据,即使是通过加密应用程序。虽然普通用户不太可能成为目标,但 Apple 强调这些通知是高置信度警报,应认真对待,并建议用户启用锁定模式并应用软件更新。

  4. TOOL · CL_199857 ·

    Anthropic 的 Claude AI 遭遇重大宕机,宕机页面也无法访问 · 跟踪 7 个来源

    AI 模型 Claude 出现重大宕机,其身份验证服务甚至宕机页面也变得不可用。用户在 Mastodon 和 Hacker News 等多个平台上报告了问题,Anthropic 官方状态页面上没有立即更新。尽管 Anthropic 确认 Claude 在更广泛的服务中断中出现宕机,但宕机事件仍发生了。

  5. TOOL · CL_189569 ·

    Microsoft 承认 Copilot 集成失误,提供移除选项

    Microsoft 已承认其将 Copilot 大量集成到 Windows 11 是一个失误,一位高管承认这“破坏了”该操作系统。该公司此后推出了一项政策,允许完全移除 Copilot,特别是针对企业和教育用户。然而,内部策略存在冲突,另一位高管承诺将 Copilot 作为 Windows 的核心代理进一步深化集成。对于俄罗斯用户来说,当务之急不是禁用 Copilot,而是如何能够使用它,因为该服务仍未正式提供,而变通方法可能违反服务条款。

  6. TOOL · CL_181661 ·

    AI工具成为复杂网络钓鱼和恶意软件攻击的目标

    AI工具正日益成为网络钓鱼和恶意软件攻击的目标,攻击者利用用户对官方域名的信任。许多AI服务,包括Claude和GigaChat,使用多个域名来实现不同功能,这造成了混淆,并为虚假网站提供了机会。这些欺诈网站常常模仿合法网站,诱骗用户下载恶意软件或泄露敏感信息,正如针对ChatGPT和其他流行AI平台的攻击活动中所见。安全研究人员建议谨慎,并指出即使是看似合法的域名也可能被用来将用户重定向到恶意网站。

  7. FRONTIER RELEASE · CL_181331 ·

    OpenAI使用GPT-5.6 Sol增强ChatGPT,扩大免费用户访问权限

    OpenAI宣布对其ChatGPT中的GPT-5.6 "Sol"模型进行了改进,提高了准确性和一致性。该公司还将向免费用户扩大访问权限,提供使用GPT-5.6 "Luna"模型的无限日常聊天。同时,OpenAI正在强调全球用户如何将ChatGPT融入他们的工作和日常生活,新数据显示了采用趋势和不断变化的用法模式。

  8. TOOL · CL_175683 ·

    黑客使用 DeepSeek AI 进行自主服务器攻击

    一名黑客演示了使用 DeepSeek AI 模型自主识别和利用暴露服务器中的漏洞。该方法利用了 AI 的代码分析能力来查找和攻击服务器基础设施中的薄弱环节。此次演示凸显了一种新的潜在威胁途径,即 AI 可能被用于恶意网络活动。

  9. TOOL · CL_164153 ·

    虚假的 Claude 应用通过 Bing 广告推广,分发 SectopRAT 恶意软件

    一款冒充 Anthropic 的 Claude AI 的恶意应用程序通过微软 Bing 广告进行推广。这款虚假的 Claude 应用旨在向毫无戒心的用户分发 SectopRAT 恶意软件。这一发现凸显了威胁行为者利用人工智能工具的流行度进行欺诈活动的日益增长的趋势。

  10. TOOL · CL_157666 ·

    AI编码代理Cursor、Codex、Gemini CLI、Antigravity遭遇沙盒逃逸

    安全研究人员成功绕过了四款流行的AI编码工具Cursor、OpenAI的Codex、Google的Gemini CLI和Antigravity的沙盒机制。这些漏洞利用允许研究人员在无需直接攻击沙盒本身的情况下,逃脱AI代理的预期限制。Bleeping Computer报道了这些发现,突显了这些广泛使用的AI编码助手存在重大的安全漏洞。

  11. TOOL · CL_138483 ·

    Ghostcommit 攻击在图像中隐藏恶意 AI 指令

    一种名为 Ghostcommit 的新型网络安全威胁已被发现,它将恶意的 AI 指令嵌入图像文件中。这些隐藏的指令会诱骗 AI 代理执行有害命令,可能导致敏感信息被盗。安全研究人员正在警告这种利用 AI 模型处理视觉数据方式的新型攻击向量。

  12. TOOL · CL_113573 ·

    干净的GitHub仓库被武器化,诱骗AI编码代理运行恶意软件

    研究人员发现了一种新颖的攻击载体,看似干净的GitHub仓库会诱骗AI编码代理执行隐藏的恶意软件。该方法利用了代理的自动化设置过程,使得恶意负载对安全扫描器、AI代理和人工审查者都保持不可见。攻击链涉及一系列间接步骤,从仓库设置流程中的错误消息开始,AI代理可能会将其解释为常规恢复操作,最终导致执行从攻击者控制的DNS记录中检索到的命令。

  13. TOOL · CL_95030 ·

    Microsoft 365 Copilot 被利用进行一键数据窃取

    新发现的攻击向量可以将 Microsoft 365 Copilot 变成一键数据窃取工具。此漏洞允许攻击者利用 AI 助手窃取敏感信息。该漏洞利用了 Copilot 在 Microsoft 365 生态系统中的集成,构成了重大的安全风险。

  14. TOOL · CL_89069 ·

    AI平台Langflow中的关键路径遍历漏洞已被利用

    AI开发平台Langflow中存在一个关键的路径遍历漏洞,该漏洞已被攻击者积极利用。此漏洞允许未经授权访问敏感文件和系统信息。安全研究人员敦促用户将Langflow更新到最新版本以修补此漏洞。

  15. TOOL · CL_69253 ·

    AI驱动的勒索软件工具包可自动规避EDR并发现AD

    一个据称是使用AI构建的新勒索软件工具包已被开发出来,它可以自动规避端点检测和响应(EDR)系统并发现活动目录(AD)信息。这个复杂的工具为网络犯罪分子自动化了以前复杂的任务,降低了部署高级勒索软件攻击的门槛。该工具包的能力表明了AI被武器化用于恶意网络活动的令人担忧的趋势。

  16. TOOL · CL_22688 ·

    Instructure黑客声称窃取了9000所学校的数据,并威胁将在5月12日泄露

    黑客组织ShinyHunters声称对影响Instructure(Canvas学习管理系统的提供商)的大规模数据泄露负责。该组织声称窃取了近9000所学校的数据,影响了约2.8亿名教师、学生和员工的记录。Instructure已确认发生泄露,并表示姓名、电子邮件地址和学生ID号已被泄露,但他们未发现密码或财务信息被盗的证据。如果未达成和解,ShinyHunters威胁将在5月12日之前泄露被盗数据,导致学生访问Canvas时出现中断。

  17. MEME · CL_07643 ·

    Stripe 推出 AI 代理数字钱包,其他链接涵盖 WordPress 插件安全和纽约地铁困境。

    由 naferrell 策划的“Pook-Emu Bee”通讯分享了 2026 年 4 月 28 日和 4 月 30 日的链接。4 月 28 日的版本包括一篇关于 G 线的《纽约邮报》文章。4 月 30 日的版本则包含一篇关于 WordPress 插件后门的 Bleeping Computer 报道和 Josh Blackman 的 Volokh Conspiracy 文章。