Kaspersky Lab
PulseAugur coverage of Kaspersky Lab — every cluster mentioning Kaspersky Lab across labs, papers, and developer communities, ranked by signal.
- 2026-08-04 product_launch Kaspersky launched Partnerverse, an interactive digital platform to showcase its global channel ecosystem. 来源
6 天有情绪数据
Kaspersky to release new AI-specific threat intelligence reports
Given Kaspersky's recent detailed reporting on AI service-themed malware, it is plausible they will release dedicated threat intelligence reports focusing on the AI sector. This would allow them to further capitalize on their findings and provide valuable insights to customers concerned about AI-related security risks.
Kaspersky may partner with AI service providers to combat malware
As Kaspersky identifies and warns about the proliferation of malware targeting AI services, there's a potential for them to collaborate with AI providers. Such partnerships could involve sharing threat intelligence or developing integrated security solutions to protect users from these evolving attacks.
Kaspersky Lab highlights surge in AI service-themed malware
Kaspersky Lab has reported a significant increase in malware disguised as premium versions of AI services, with over 92,000 attacks detected between January and May 2026. These malicious applications, often found on third-party sites, fail to unlock premium features due to their server-side nature and instead deliver malware like the Triada trojan. This indicates a growing trend of threat actors exploiting the popularity of AI tools for malicious purposes.
-
Nightmare Eclipse 加入 Kaspersky,披露 Endpoint Security 零日漏洞
据报道,网络安全组织 Nightmare Eclipse 已转投 Kaspersky Lab。同时,他们在 GitHub 上披露了在 Kaspersky Endpoint Security 中发现的一个零日漏洞。此漏洞可能暴露敏感信息或允许未经授权访问受该安全软件保护的系统。
-
卡巴斯基报告:AI网络攻击正超越检测能力
人工智能驱动的网络攻击正在以超越当前检测能力的速度升级。2024年,约有31%的安全泄露事件持续超过三个月,并且每天约有50万个恶意文件被拦截。卡巴斯基实验室已发现IT和运营技术系统存在显著的监控差距,这加剧了日益增长的威胁态势。
-
Kaspersky 指导家长关于儿童负责任地使用AI
Kaspersky Lab 正在指导家长如何引导儿童负责任地使用AI工具进行教育目的。该公司强调教导儿童批判性地评估AI生成内容、识别潜在的“幻觉”或不准确之处以及避免与AI服务共享个人或学校相关数据的重要性。Kaspersky建议将AI视为学习助手,而不是完成作业的工具,鼓励儿童将其用于解释、产生想法和检查自己的工作,同时始终通过可靠来源核实信息。
-
虚假的Veo 3.1 AI工具传播恶意软件,冒充Google的服务
诈骗者正在创建虚假的网站和APK,冒充Google的Veo 3.1 AI视频生成工具,承诺无限使用和高级功能。这些恶意网站通常通过搜索引擎结果找到,旨在诱骗用户下载可能窃取密码和加密钱包数据等敏感信息的恶意软件。虽然Google官方通过Gemini API和Google AI Studio等平台提供Veo的访问权限,但没有独立的下载应用程序。这种趋势与之前使用虚假AI工具传播恶意软件的攻击类似,凸显了AI领域冒充风险的日益增长。
-
卡巴斯基警告:AI服务修改版提供恶意软件而非高级功能
伪装成 ChatGPT、Claude 和 Gemini 等热门 AI 服务高级版本的恶意软件激增,卡巴斯基实验室在 2026 年 1 月至 5 月期间检测到超过 92,000 次此类攻击。这些修改后的应用程序通常在第三方网站上发现,承诺提供无限访问或移除水印,但实际上会提供 Triada 木马等恶意软件,后者会窃取凭据并拦截短信代码。核心问题在于高级功能是服务器端的,客户端修改无法解锁付费功能,这一点在游戏修改中也观察到。
-
Grok 越狱:修改版应用无效,提示词漏洞奏效,但两者均有封号风险
安全研究人员表示,通过修改 APK 来尝试未经授权访问 xAI 的 Grok AI 助手在技术上是不可行的,并且存在重大的恶意软件风险。这些修改后的应用程序无法绕过服务器端的订阅检查,并且通常包含隐藏的威胁,如键盘记录器或加密货币矿工,这反映了 AI 产品品牌被用于分发恶意软件的更广泛趋势。相比之下,基于提示词的越狱技术确实可以绕过 Grok 的内容过滤器,从而生成受限制的内容,独立测试和安全研究人员已对此进行了演示。
-
俄罗斯警告ChatGPT诈骗,官方应用仍不可用
在俄罗斯,用户下载ChatGPT面临重大风险,因为当地应用商店没有官方应用。卡巴斯基实验室报告称,全球发生了92,000多起伪装成AI服务的攻击,其中近一半冒充ChatGPT。这些威胁包括窃取数据、凭证和加密货币的恶意软件,有些应用程序甚至会进行高级短信诈骗。OpenAI本身也限制了不支持国家/地区用户的访问,使得非官方下载甚至没有VPN的网络访问都不可靠且可能危险。
-
非官方ChatGPT网站对俄罗斯用户构成风险
许多网站模仿ChatGPT,但俄罗斯并非OpenAI官方支持的国家之一。俄罗斯用户寻求ChatGPT时,经常会遇到非官方网站,这些网站要么是使用OpenAI API的中间商,要么是网络钓鱼企图。官方访问需要绕过地理限制,这会带来账户被封的风险。中间商服务可能要求用户共享其OpenAI账户凭据,导致潜在的订阅转售问题和账户限制。或者,一些服务使用自己的API密钥与OpenAI交互,这意味着用户无需提供ChatGPT登录详细信息,但中间商…
-
Kaspersky 推出 Partnerverse,展示其全球网络安全合作伙伴生态系统
Kaspersky 推出了 Partnerverse,一个旨在展示其全球渠道生态系统及其 18,000 多家合作伙伴贡献的交互式数字平台。该平台将合作伙伴可视化为数字宇宙中的“行星”,按地区划分,并按其在 Kaspersky 项目领域的参与度和认证级别(银牌、金牌、铂金)进行分类。该计划旨在促进 IT 渠道内的协同创新和专业知识共享,提供详细的合作伙伴资料和指向合作伙伴定位器的链接,供用户查找特定的网络安全解决方案。
-
AI工具成为复杂网络钓鱼和恶意软件攻击的目标
AI工具正日益成为网络钓鱼和恶意软件攻击的目标,攻击者利用用户对官方域名的信任。许多AI服务,包括Claude和GigaChat,使用多个域名来实现不同功能,这造成了混淆,并为虚假网站提供了机会。这些欺诈网站常常模仿合法网站,诱骗用户下载恶意软件或泄露敏感信息,正如针对ChatGPT和其他流行AI平台的攻击活动中所见。安全研究人员建议谨慎,并指出即使是看似合法的域名也可能被用来将用户重定向到恶意网站。
-
隐藏在Steam Wallpaper Engine中的恶意软件劫持账户进行自我传播
Kaspersky研究人员发现了一场攻击活动,攻击者将恶意软件嵌入到Steam流行的Wallpaper Engine应用程序中。这种伪装成动态桌面壁纸的恶意软件会劫持用户账户以进一步传播自身。这些恶意软件包包括凭证窃取器、加密货币矿工和勒索软件,已被下载数万次,主要用户是中国用户。
-
Microsoft AI Agent Ire 检测到新的 LOTUSLITE 恶意软件变种
Microsoft 的 Project Ire,一个由 AI 驱动的恶意软件分析代理,已识别出 LOTUSLITE 后门的一个新变种。该变种与已知的 LOTUSLITE 样本共享行为策略,但缺乏其特定的妥协指标,使其能够逃避许多安全产品的检测。Ire 能够在无人干预的情况下生成关于恶意样本的详细行为报告,凸显了其自主恶意软件分类的潜力。
-
俄罗斯在公众对“LGBT宣传”指控的强烈抗议后解除Roblox禁令
在儿童和家长强烈抗议后,俄罗斯已撤销对游戏平台Roblox的禁令。该平台最初于去年12月被封锁,原因是指控其宣扬“LGBT宣传”和传播极端主义材料。Roblox此后实施了保护儿童的措施,包括基于年龄的内容限制,从而促使禁令被解除。
-
恶意软件攻击利用AI服务,事件超92,000起
网络安全研究人员已识别出超过92,000起利用AI服务吸引力的恶意软件攻击。这些攻击利用用户对AI的兴趣来分发恶意软件。研究结果强调,随着AI技术的进步,需要加强安全措施、可靠来源和更新的防御措施。