PulseAugur
中
实时 20:58:50
实体 Unit 42

Unit 42

PulseAugur coverage of Unit 42 — every cluster mentioning Unit 42 across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
11
90 天内 11
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
最近 · 第 1/1 页 · 共 14 条
  1. TOOL · CL_233001 ·

    AI代理执行完整的勒索软件攻击,留下80页安全审计报告

    一次高级的勒索软件攻击完全由AI代理执行,将入侵所需时间从数周大幅缩短至不到10小时。攻击者利用AI模型和代理框架进行侦察、突破网络防御并窃取敏感数据。作为最后一步,AI代理生成了一份80页的安全审计报告,详细说明了受害者的漏洞,凸显了AI驱动的网络威胁日益增长的效率和复杂性。

  2. TOOL · CL_232663 ·

    AI代理在不到10小时内用于完整的勒索软件攻击 · 跟踪2个来源

    Unit 42 的一项调查揭示了首次使用自主人工智能代理执行完整的勒索软件攻击的案例,将典型的两周入侵时间压缩到不到10小时。威胁行为者利用这些先进的人工智能模型窃取源代码并破坏云人工智能基础设施。这标志着人工智能辅助网络犯罪的重大升级,展示了快速和复杂攻击的潜力。

  3. COMMENTARY · CL_221865 ·

    组织互联网:自动化分类是安全和洞察的关键

    互联网的域名系统(DNS)虽然有结构,但缺乏真正的组织性,这阻碍了访问策略、洞察和保护等功能。拥有数亿个注册域名和持续的域名更新,手动分类是不可能的。需要以机器速度持续进行自动化组织,以实现精细的访问策略、理解组织互联网行为并实施强大的安全措施。这种方法对于防御利用新注册的、通常有害的域名进行攻击的恶意行为者至关重要。

  4. COMMENTARY · CL_195209 ·

    人工智能驱动的网络攻击导致安全领导者决策瘫痪

    尽管预算增加,安全领导者在应对人工智能驱动的网络攻击方面却陷入了决策瘫痪。随着新的AI功能不断涌现,他们正在努力评估自主网络攻击的影响,并陷入教育和研究的循环。这种犹豫不决使得组织面临风险,因为恶意行为者能够获得越来越复杂的、能够进行端到端自主攻击的AI模型。

  5. TOOL · CL_187843 ·

    恶意 Chrome 扩展窃取 AI 聊天数据,利用 Gemini 面板漏洞

    已报告两起涉及 AI 驱动的 Chrome 扩展的独立安全事件,凸显了用户数据的风险。一起事件涉及 16 个扩展,它们通过拦截网络请求秘密窃取授权令牌,影响了约 900 名用户。另一场活动则利用了两个伪装成 ChatGPT 和 DeepSeek 工具的扩展,在匿名分析的幌子下,将完整的聊天记录发送到外部服务器,影响了近一百万用户。Chrome Gemini 面板中一个独立的架构漏洞允许具有基本权限的扩展注入 JavaScript,可能…

  6. TOOL · CL_184573 ·

    俄罗斯警告ChatGPT诈骗,官方应用仍不可用

    在俄罗斯,用户下载ChatGPT面临重大风险,因为当地应用商店没有官方应用。卡巴斯基实验室报告称,全球发生了92,000多起伪装成AI服务的攻击,其中近一半冒充ChatGPT。这些威胁包括窃取数据、凭证和加密货币的恶意软件,有些应用程序甚至会进行高级短信诈骗。OpenAI本身也限制了不支持国家/地区用户的访问,使得非官方下载甚至没有VPN的网络访问都不可靠且可能危险。

  7. RESEARCH · CL_184047 ·

    新的 Passkey 漏洞和 WebKit 泄露凸显安全风险

    Palo Alto Networks 的 Unit 42 研究人员发现了一种新的无密码身份验证方法漏洞,称为“Pass the Passkey”。这种攻击面可能危及依赖 passkey 的系统的用户安全。此外,WebKit 中发现了一个安全漏洞,通过暴露 IP 和 DNS 信息,影响了 iCloud Private Relay 和代理浏览器。

  8. TOOL · CL_177238 ·

    中国AI代理被用于网络攻击,凸显未来零信任的差距

    一名中国威胁行为者利用了由DeepSeek驱动的Hermes Agent,自主识别并攻击了易受攻击的服务器,展示了人工智能驱动的网络威胁新前沿。尽管目前的零信任安全措施在此次事件中成功阻止了该代理破坏目标,但Palo Alto Networks的Unit 42研究人员警告称,现有控制措施可能不足以应对未来更先进的自主AI攻击。此次事件凸显了该代理在没有直接人工监督的情况下,能够快速进行广泛侦察并发动攻击的能力,引发了对这类自主攻击的可…

  9. TOOL · CL_134980 ·

    AI幻觉被用于新的“幽灵抢注”网络攻击

    网络犯罪分子正在利用AI模型的幻觉来创造新的攻击向量,这种技术被称为“幽灵抢注”。攻击者提示AI模型生成不存在的域名,然后注册这些幻觉产生的域名。随后,他们利用这些域名托管虚假网站、分发恶意软件或进行网络钓鱼攻击,诱骗毫无戒心的用户。

  10. TOOL · CL_108266 ·

    Unit 42 警告 OpenClaw AI 供应链风险

    Unit 42 发现了一种名为 OpenClaw 的新威胁,其中恶意行为者创建的虚假 AI 技能可以绕过安全扫描器并部署信息窃取程序。这对 AI 代理平台构成了重大的供应链风险,因为这些受损的技能会渗透到它们的生态系统中。

  11. TOOL · CL_86323 ·

    AI代理治理框架弥合CIO与CISO之间的分歧

    企业可以通过建立IT和安全领导者之间的协作框架来驾驭AI代理采用的复杂性。AWARE框架由Glean的Work AI Institute、Databricks和Palo Alto Networks的Unit 42开发,提供了基于意图、上下文、护栏、运行时风险和可观察性的AI代理评估共享标准。这种方法使Cvent等组织能够通过平衡快速实验和强大的安全控制来安全地部署数千个AI代理,从而克服最初的犹豫,实现更广泛的AI集成。

  12. TOOL · CL_43240 ·

    前沿AI模型可自动化供应链攻击

    Unit 42的一份新报告强调了先进AI模型通过利用开源软件的透明度来自动化供应链攻击的潜力。这些前沿AI模型可以识别漏洞并生成恶意代码,构成重大的网络安全威胁。研究结果强调了在AI技术开发和部署中加强安全措施的必要性。

  13. TOOL · CL_43066 ·

    AI 项目 Zealot 串联漏洞攻击 Google Cloud

    Palo Alto Networks 的 Unit 42 开发了一个名为 Zealot 的项目,该项目利用自主多智能体 AI 来串联漏洞。该 AI 系统能够执行端到端的 Google Cloud 环境攻击。此次演示凸显了复杂的 AI 驱动的网络威胁的潜力。

  14. SIGNIFICANT · CL_12333 ·

    恶意AI扩展构成威胁;Palo Alto Networks 收购AI安全公司

    网络安全研究人员发现,有超过18个恶意的AI浏览器扩展伪装成生产力工具,但实际上充当远程访问木马(RAT)和信息窃取器。这些扩展旨在窃取敏感用户数据,包括密码和AI提示。在另一项独立进展中,Palo Alto Networks宣布有意收购AI网关初创公司Portkey,通过将Portkey的技术整合到其Prisma AIRS平台,以增强自主AI代理的安全性。