DEF CON 34
PulseAugur coverage of DEF CON 34 — every cluster mentioning DEF CON 34 across labs, papers, and developer communities, ranked by signal.
3 天有情绪数据
-
Bruce Schneier 在 DEF CON 34 上讨论 AI 在黑客攻击中的作用
Bruce Schneier 在 DEF CON 34 上讨论了 AI 作为黑客工具的双重性,强调了其自主系统利用能力。他讨论了奖励黑客攻击的担忧,以及社会结构在管理 AI 的快速发展和复杂性方面至关重要的需求。Schneier 强调了制定健全治理以确保 AI 对齐的重要性。
-
AI 重塑漏洞管理,聚焦关键 AppSec 指标
AI 正在改变漏洞管理,将重点从单纯的发现数量转移到更有意义的安全指标上。Xbow 发布了一份白皮书,详细介绍了这些变化,并强调了哪些指标对应用程序安全至关重要。这些见解与网络安全专业人士尤其相关,并在 DEF CON 34 上进行了介绍。
-
GhostJacking攻击通过被污染的遥测数据劫持AI代理
DEF CON 34 的研究人员展示了一种名为 GhostJacking 的新型AI攻击技术,该技术建立在 AgentJacking 的基础上。此方法涉及将恶意提示注入受信任的数据源,如安全日志或错误报告。处理这些被污染数据的AI代理随后可能被操纵以执行非预期操作,从而有效地劫持其控制权。
-
黑客在从DEF CON 34返回的航班上伪造Delta Wi-Fi
一名从DEF CON 34黑客大会返回的乘客据称在Delta航班上创建了一个伪造的Wi-Fi网络。该乘客据称使用Wi-Fi Pineapple设备干扰了飞机的合法Wi-Fi,并广播了一个名为“Delta WiFi Fast”的虚假网络。该网络的登录页面旨在窃取乘客凭证,可能用于网络钓鱼或身份盗窃。虽然航班安全并未受到损害,但Delta和联邦当局正在对此次事件进行调查,因为干扰飞行中Wi-Fi和网络钓鱼是非法的。
-
Intigriti 在 DEF CON 34 上发布 CrowdRecon 以增强安全情报
CrowdRecon 是 Intigriti 开发的一款新工具,旨在将黑客侦察转化为可操作的安全情报。该工具在 DEF CON 34 上推出,展示了其利用 AI 增强漏洞赏金计划的潜力。
-
Hugging Face 攻击者利用 0-day 漏洞,网络安全报告详述
一份截至2026年7月28日网络安全威胁模型报告,详细说明了攻击者如何在 Hugging Face 上利用零日漏洞逃脱了容器。报告还涵盖了针对一名因擦除运行 GrapheneOS 的手机而被起诉的抗议者的联邦指控,Meta 的“creepy glasses”在 DEF CON 34 上的禁令,以及教皇祈祷应用的隐私担忧。此外,报告还提到了 X 的新银行服务、Blade Runner 2099 的选角新闻以及 Neuromancer 预告片。