ESET
PulseAugur coverage of ESET — every cluster mentioning ESET across labs, papers, and developer communities, ranked by signal.
5 天有情绪数据
-
Apple 的 iOS 26.6 将推出新的 iMessage 诈骗提醒功能
Apple 准备发布 iOS 26.6,目前已向开发者提供发布候选版本。此次更新预计将引入一项新功能,旨在通过提醒用户注意潜在的恶意信息来打击 iMessage 诈骗。安全专家认为这是移动操作系统安全方面的一项积极举措,但他们也警告说,诈骗者可能会转向 WhatsApp 或 AI 驱动的语音通话等其他平台。此次更新还包括常规的安全补丁和错误修复,并为 iOS 27 中 AI 增强的 Siri 奠定了基础。
-
人工智能驱动的网络威胁升级,涉及数据盗窃和后门警报
网络安全研究人员正在观察到人工智能驱动的威胁显著增加,包括能够进行数据盗窃和执行恶意软件的 AI 代理的恶意技能。一个值得注意的例子是“PromptSpy”Android恶意软件,它利用 Gemini AI 来维持持久性。此外,中国已就 Anthropic 的 Claude Code AI 工具中潜在的“后门”漏洞发布安全警报,理由是担心未经授权的数据泄露。在欧洲,一家冰岛公司正在调查一起高度复杂的网络攻击,该攻击可能利用人工智能实现…
-
Apple 的 iOS 27 将使用 AI 进行实时诈骗检测
Apple 即将推出的 iOS 27 将引入一个新的“Trust Insights”框架,旨在帮助应用程序检测并向用户实时警报诈骗。这个由 AI 驱动的系统分析交互模式、时机和上下文,以识别跨语音、文本和电子邮件的社会工程尝试。虽然主要在设备上运行以保护隐私,但该框架可以标记中度或高度风险级别的潜在诈骗,从而触发应用内警告或额外的验证步骤。
-
Meta 因隐私争议撤下 Muse 图像 AI 工具 · 追踪 8 个来源
Meta 已停止使用其 Muse 图像 AI 工具,该工具曾根据公开的 Instagram 照片生成图像,但在面临严重的隐私担忧的强烈反对后被撤下。用户批评该功能默认采用选择退出(opt-out)模式,引发了对诈骗者和冒充者滥用的担忧。该工具集成在 Meta AI、Instagram Stories 和 WhatsApp 中,由于包括演员工会和网络安全专家在内的广泛批评,在推出三天内就被移除。Meta 表示该功能“未能达到预期”,现已…
-
Apple 紧急发布 iOS 26.5.2 更新,引用 AI 驱动的漏洞利用加速
Apple 发布了 iOS 26.5.2,这是一个意外的安全更新,修补了 30 个漏洞,包括关键的 Kernel 和 WebKit 漏洞。该公司正在加速其更新周期,因为担心 AI 的进步正在显著缩短攻击者利用安全漏洞所需的时间。这种积极主动的方法旨在比对手开发和部署新攻击工具更快地向用户交付补丁。
-
Microsoft 将 Windows 10 支持延长至 2027 年 10 月
Microsoft 已将 Windows 10 的安全更新延长一年,现将持续至 2027 年 10 月。这为用户提供了更多过渡到 Windows 11 的时间,尽管更新需要较新的硬件。虽然个人设备的延长支持是免费的,但企业在 2025 年 10 月之后将需要付费才能获得持续的安全更新。网络安全专家警告说,此次延长只是一个临时措施,用户仍应以升级系统为目标,以确保长期安全。
-
中小型企业网络安全信心增强,但AI仍是担忧
ESET的一份新报告显示,中小型企业(SMEs)对其网络安全防御的信心日益增强。然而,人工智能仍然是这些企业的一个重大担忧。
-
Microsoft AI Agent Ire 检测到新的 LOTUSLITE 恶意软件变种
Microsoft 的 Project Ire,一个由 AI 驱动的恶意软件分析代理,已识别出 LOTUSLITE 后门的一个新变种。该变种与已知的 LOTUSLITE 样本共享行为策略,但缺乏其特定的妥协指标,使其能够逃避许多安全产品的检测。Ire 能够在无人干预的情况下生成关于恶意样本的详细行为报告,凸显了其自主恶意软件分类的潜力。
-
Apple 将通过自动防抢劫锁定功能增强 iPhone 防盗功能
Apple 正在为 iPhone 开发一项新的安全功能,如果检测到抢劫盗窃,该功能将自动锁定设备。这项对现有被盗设备保护功能的增强将利用加速计来感知突然的移动,并考虑与熟悉地点或 Wi-Fi 网络的接近程度等因素。该功能旨在防止敏感数据和核心设置被未经授权访问,即使手机在盗窃过程中被短暂解锁,并且将需要通过生物识别认证来访问关键应用程序。
-
ESET 加入 AI 联盟;Copilot 面临集成问题
ESET 已加入人工智能联盟 (AAIF),以加强全球人工智能安全并促进道德标准。与此同时,尽管微软正在进行基础设施和用户体验的改进,Microsoft Copilot 仍面临性能问题。该公司正努力改善集成并解决用户报告的故障。
-
AI驱动的骗局利用虚假航空公司号码诈骗旅客
旅行者被警告,在国外时面临的诈骗活动有所增加,地缘政治不稳定和AI的进步加剧了这种情况。骗子冒充航空公司和政府机构,利用虚假的搜索结果和社交媒体账户诱骗个人拨打欺诈电话。专家建议旅行者避免匆忙搜索航空公司电话号码,而是使用官方航空公司应用程序或网站,或者在出行前直接将客服号码保存在手机里。
-
谷歌Play下架28款诈骗应用,已骗取数百万用户
一个名为CallPhantom的欺诈活动涉及谷歌Play商店中的28款Android应用,在骗取数百万用户后已被下架。这些应用承诺可以访问任意电话号码的通话记录和消息,但实际上提供了随机的、嵌入式的数据。该活动未使用恶意软件,而是依赖订阅欺诈,用户付费购买了无法实现的功能。
-
AI驱动的勒索软件PromptLock使用本地模型生成动态恶意脚本
安全研究人员发现了一种新的勒索软件PromptLock,它利用AI生成动态恶意脚本。PromptLock通过Ollama访问本地OpenAI模型来创建Lua脚本,使得勒索软件的行为更加不可预测,并增加了传统安全措施检测的难度。这一发展标志着AI在创建复杂网络威胁方面的理论应用迈出了重要一步。
-
ESET 详细介绍 AI 如何使网络诈骗更加复杂
ESET 指出,由于人工智能的进步,网络诈骗正变得日益复杂。这家网络安全公司正在重点介绍这些不断演变的威胁的最新案例。在相关动态中,ESET 已与全女子金属乐队 HAGANE 合作,成为其产品体验伙伴。