PulseAugur
中
实时 17:44:06
实体 Bleeping Computer

Bleeping Computer

PulseAugur coverage of Bleeping Computer — every cluster mentioning Bleeping Computer across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
22
90 天内 22
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
情绪 · 30 天

5 天有情绪数据

最近 · 第 1/2 页 · 共 24 条
  1. TOOL · CL_285912 ·

    虚假的 ChatGPT 和 Gemini 网站窃取广告账户和 MFA 验证码

    冒充 ChatGPT 和 Gemini 等热门 AI 工具的恶意网站正被用来窃取用户的广告账户和多因素身份验证 (MFA) 验证码。这些欺诈网站伪装成合法服务,诱骗用户泄露敏感信息。安全风险凸显了在与在线 AI 工具和服务互动时保持警惕的必要性。

  2. TOOL · CL_276475 ·

    DIVD:AI驱动的攻击利用Zammad零日漏洞

    网络安全组织DIVD报告称,Zammad客户支持平台中的零日漏洞被用于发动一次AI驱动的网络攻击。攻击者利用这些漏洞获得了未经授权的访问权限,并可能在受感染的网络中部署了恶意的AI工具。此事件凸显了AI在复杂网络攻击中日益增长的威胁。

  3. RESEARCH · CL_268300 ·

    Arena.ai 发现 Anthropic 的 Claude Opus 5.5 采用更简洁的写作风格

    Arena.ai 分析了 Anthropic 的 Claude Opus 5.5,揭示了与前代 Opus 5 相比,其写作风格发生了显著变化。分析发现,Opus 5.5 使用破折号的频率减少了 95%,使用分号的频率减少了 73%,平均句子长度缩短了 17%。虽然模型的回答略长,但其词汇变得更简单,长内容词的百分比降低,使得输出更容易阅读。然而,“perhaps”和“arguably”等缓和词的使用显著增加,这表明了 AI 生成文本的…

  4. TOOL · CL_246905 ·

    男子因AI深度伪造勒索被判15年

    一名男子因使用AI生成的深度伪造色情内容勒索女性而被判处15年监禁。该犯罪分子制作了受害者的非自愿露骨图像,然后利用这些图像向她们索要钱财。此案凸显了AI技术日益被滥用于网络跟踪和性勒索等犯罪活动。

  5. TOOL · CL_244154 ·

    人工智能驱动的攻击加剧凭证盗窃,目标是395个组织

    黑客正在利用人工智能开发复杂的框架,以进行大规模凭证盗窃。其中一次人工智能驱动的攻击利用了PaperCut软件中的漏洞,导致395个组织受到影响。恶意用途的人工智能工具的这些进步凸显了网络安全领域日益增长的担忧。

  6. TOOL · CL_232680 ·

    Langflow 关键漏洞被利用窃取 OpenAI 和 AWS 密钥

    LangFlow 平台中的一个关键漏洞已被积极利用,允许攻击者窃取 OpenAI 和 AWS 的敏感 API 密钥。该漏洞允许未经授权访问凭证,可能导致云服务和 AI 模型被滥用。安全研究人员敦促用户立即更新 LangFlow,以降低凭证被盗的风险。

  7. TOOL · CL_225749 ·

    Anthropic 将 Claude Code 每周限制降低 17%,尽管被定性为“永久性增加”· 追踪 4 个来源

    Anthropic 正在将其 Claude Code 服务的每周使用量限制降低 17%。尽管该公司将其定性为对其 Pro、Max、Team 和 Enterprise 计划的原始基线永久性提高 25%,但与用户之前收到的临时 50% 提升相比,用户将面临净下降。这一变化将于 9 月 14 日生效,已引起开发者的担忧,Anthropic 方面则归因于服务器负载并承诺推出新的透明度工具。

  8. TOOL · CL_214287 ·

    微软将RGB软件归咎于Windows 11游戏崩溃

    微软已确定RGB灯光软件是近期Windows 11系统不稳定的原因,包括游戏崩溃和蓝屏。该问题源于RGB软件驱动程序干扰核心系统文件,尤其是在反作弊软件试图阻止这些内核模式驱动程序时。这种冲突可能导致系统故障和意外关机。微软正在努力进行永久性修复,但用户可以通过注册表编辑器暂时禁用有问题的驱动程序,或使用替代的通用RGB控制软件。

  9. TOOL · CL_207294 ·

    Pokemon Center 和 Steam 客户因 CEVA Logistics 数据泄露事件受影响

    物流供应商 CEVA Logistics 发生的第三方数据泄露事件暴露了 Pokémon Center 和 Valve Corporation 的客户信息。此次泄露事件发生在 2026 年 7 月 29 日至 8 月 1 日之间,涉及客户姓名、地址、电话号码、电子邮件地址和订单详情。虽然支付卡信息未受影响,但网络安全专家警告称,被盗数据可能被用于复杂的网络钓鱼攻击,并敦促英国和德国的受影响客户保持警惕。

  10. TOOL · CL_200963 ·

    Apple 警告 110 个国家/地区的用户注意针对 iPhone 的雇佣间谍软件攻击

    Apple 已向 110 个国家/地区的 iPhone 用户发布了间谍软件警告,提醒他们注意潜在的雇佣间谍软件攻击。这些有针对性的攻击通常耗资数百万美元,并利用零点击漏洞,旨在破坏设备并访问用户数据,即使是通过加密应用程序。虽然普通用户不太可能成为目标,但 Apple 强调这些通知是高置信度警报,应认真对待,并建议用户启用锁定模式并应用软件更新。

  11. TOOL · CL_199857 ·

    Anthropic 的 Claude AI 遭遇重大宕机,宕机页面也无法访问 · 跟踪 7 个来源

    AI 模型 Claude 出现重大宕机,其身份验证服务甚至宕机页面也变得不可用。用户在 Mastodon 和 Hacker News 等多个平台上报告了问题,Anthropic 官方状态页面上没有立即更新。尽管 Anthropic 确认 Claude 在更广泛的服务中断中出现宕机,但宕机事件仍发生了。

  12. TOOL · CL_189569 ·

    Microsoft 承认 Copilot 集成失误,提供移除选项

    Microsoft 已承认其将 Copilot 大量集成到 Windows 11 是一个失误,一位高管承认这“破坏了”该操作系统。该公司此后推出了一项政策,允许完全移除 Copilot,特别是针对企业和教育用户。然而,内部策略存在冲突,另一位高管承诺将 Copilot 作为 Windows 的核心代理进一步深化集成。对于俄罗斯用户来说,当务之急不是禁用 Copilot,而是如何能够使用它,因为该服务仍未正式提供,而变通方法可能违反服务条款。

  13. TOOL · CL_181661 ·

    AI工具成为复杂网络钓鱼和恶意软件攻击的目标

    AI工具正日益成为网络钓鱼和恶意软件攻击的目标,攻击者利用用户对官方域名的信任。许多AI服务,包括Claude和GigaChat,使用多个域名来实现不同功能,这造成了混淆,并为虚假网站提供了机会。这些欺诈网站常常模仿合法网站,诱骗用户下载恶意软件或泄露敏感信息,正如针对ChatGPT和其他流行AI平台的攻击活动中所见。安全研究人员建议谨慎,并指出即使是看似合法的域名也可能被用来将用户重定向到恶意网站。

  14. FRONTIER RELEASE · CL_181331 ·

    OpenAI使用GPT-5.6 Sol增强ChatGPT,扩大免费用户访问权限

    OpenAI宣布对其ChatGPT中的GPT-5.6 "Sol"模型进行了改进,提高了准确性和一致性。该公司还将向免费用户扩大访问权限,提供使用GPT-5.6 "Luna"模型的无限日常聊天。同时,OpenAI正在强调全球用户如何将ChatGPT融入他们的工作和日常生活,新数据显示了采用趋势和不断变化的用法模式。

  15. TOOL · CL_175683 ·

    黑客使用 DeepSeek AI 进行自主服务器攻击

    一名黑客演示了使用 DeepSeek AI 模型自主识别和利用暴露服务器中的漏洞。该方法利用了 AI 的代码分析能力来查找和攻击服务器基础设施中的薄弱环节。此次演示凸显了一种新的潜在威胁途径,即 AI 可能被用于恶意网络活动。

  16. TOOL · CL_164153 ·

    虚假的 Claude 应用通过 Bing 广告推广,分发 SectopRAT 恶意软件

    一款冒充 Anthropic 的 Claude AI 的恶意应用程序通过微软 Bing 广告进行推广。这款虚假的 Claude 应用旨在向毫无戒心的用户分发 SectopRAT 恶意软件。这一发现凸显了威胁行为者利用人工智能工具的流行度进行欺诈活动的日益增长的趋势。

  17. TOOL · CL_157666 ·

    AI编码代理Cursor、Codex、Gemini CLI、Antigravity遭遇沙盒逃逸

    安全研究人员成功绕过了四款流行的AI编码工具Cursor、OpenAI的Codex、Google的Gemini CLI和Antigravity的沙盒机制。这些漏洞利用允许研究人员在无需直接攻击沙盒本身的情况下,逃脱AI代理的预期限制。Bleeping Computer报道了这些发现,突显了这些广泛使用的AI编码助手存在重大的安全漏洞。

  18. TOOL · CL_138483 ·

    Ghostcommit 攻击在图像中隐藏恶意 AI 指令

    一种名为 Ghostcommit 的新型网络安全威胁已被发现,它将恶意的 AI 指令嵌入图像文件中。这些隐藏的指令会诱骗 AI 代理执行有害命令,可能导致敏感信息被盗。安全研究人员正在警告这种利用 AI 模型处理视觉数据方式的新型攻击向量。

  19. TOOL · CL_113573 ·

    干净的GitHub仓库被武器化,诱骗AI编码代理运行恶意软件

    研究人员发现了一种新颖的攻击载体,看似干净的GitHub仓库会诱骗AI编码代理执行隐藏的恶意软件。该方法利用了代理的自动化设置过程,使得恶意负载对安全扫描器、AI代理和人工审查者都保持不可见。攻击链涉及一系列间接步骤,从仓库设置流程中的错误消息开始,AI代理可能会将其解释为常规恢复操作,最终导致执行从攻击者控制的DNS记录中检索到的命令。

  20. TOOL · CL_95030 ·

    Microsoft 365 Copilot 被利用进行一键数据窃取

    新发现的攻击向量可以将 Microsoft 365 Copilot 变成一键数据窃取工具。此漏洞允许攻击者利用 AI 助手窃取敏感信息。该漏洞利用了 Copilot 在 Microsoft 365 生态系统中的集成,构成了重大的安全风险。