PulseAugur
实时 10:24:55
实体 Unit 42

Unit 42

PulseAugur coverage of Unit 42 — every cluster mentioning Unit 42 across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
5
90 天内 11
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
情绪 · 30 天

4 天有情绪数据

最近 · 第 1/1 页 · 共 11 条
  1. COMMENTARY · CL_195209 ·

    人工智能驱动的网络攻击导致安全领导者决策瘫痪

    尽管预算增加,安全领导者在应对人工智能驱动的网络攻击方面却陷入了决策瘫痪。随着新的AI功能不断涌现,他们正在努力评估自主网络攻击的影响,并陷入教育和研究的循环。这种犹豫不决使得组织面临风险,因为恶意行为者能够获得越来越复杂的、能够进行端到端自主攻击的AI模型。

  2. TOOL · CL_187843 ·

    恶意 Chrome 扩展窃取 AI 聊天数据,利用 Gemini 面板漏洞

    已报告两起涉及 AI 驱动的 Chrome 扩展的独立安全事件,凸显了用户数据的风险。一起事件涉及 16 个扩展,它们通过拦截网络请求秘密窃取授权令牌,影响了约 900 名用户。另一场活动则利用了两个伪装成 ChatGPT 和 DeepSeek 工具的扩展,在匿名分析的幌子下,将完整的聊天记录发送到外部服务器,影响了近一百万用户。Chrome Gemini 面板中一个独立的架构漏洞允许具有基本权限的扩展注入 JavaScript,可能…

  3. TOOL · CL_184573 ·

    俄罗斯警告ChatGPT诈骗,官方应用仍不可用

    在俄罗斯,用户下载ChatGPT面临重大风险,因为当地应用商店没有官方应用。卡巴斯基实验室报告称,全球发生了92,000多起伪装成AI服务的攻击,其中近一半冒充ChatGPT。这些威胁包括窃取数据、凭证和加密货币的恶意软件,有些应用程序甚至会进行高级短信诈骗。OpenAI本身也限制了不支持国家/地区用户的访问,使得非官方下载甚至没有VPN的网络访问都不可靠且可能危险。

  4. RESEARCH · CL_184047 ·

    新的 Passkey 漏洞和 WebKit 泄露凸显安全风险

    Palo Alto Networks 的 Unit 42 研究人员发现了一种新的无密码身份验证方法漏洞,称为“Pass the Passkey”。这种攻击面可能危及依赖 passkey 的系统的用户安全。此外,WebKit 中发现了一个安全漏洞,通过暴露 IP 和 DNS 信息,影响了 iCloud Private Relay 和代理浏览器。

  5. TOOL · CL_177238 ·

    中国AI代理被用于网络攻击,凸显未来零信任的差距

    一名中国威胁行为者利用了由DeepSeek驱动的Hermes Agent,自主识别并攻击了易受攻击的服务器,展示了人工智能驱动的网络威胁新前沿。尽管目前的零信任安全措施在此次事件中成功阻止了该代理破坏目标,但Palo Alto Networks的Unit 42研究人员警告称,现有控制措施可能不足以应对未来更先进的自主AI攻击。此次事件凸显了该代理在没有直接人工监督的情况下,能够快速进行广泛侦察并发动攻击的能力,引发了对这类自主攻击的可…

  6. TOOL · CL_134980 ·

    AI幻觉被用于新的“幽灵抢注”网络攻击

    网络犯罪分子正在利用AI模型的幻觉来创造新的攻击向量,这种技术被称为“幽灵抢注”。攻击者提示AI模型生成不存在的域名,然后注册这些幻觉产生的域名。随后,他们利用这些域名托管虚假网站、分发恶意软件或进行网络钓鱼攻击,诱骗毫无戒心的用户。

  7. TOOL · CL_108266 ·

    Unit 42 警告 OpenClaw AI 供应链风险

    Unit 42 发现了一种名为 OpenClaw 的新威胁,其中恶意行为者创建的虚假 AI 技能可以绕过安全扫描器并部署信息窃取程序。这对 AI 代理平台构成了重大的供应链风险,因为这些受损的技能会渗透到它们的生态系统中。

  8. TOOL · CL_86323 ·

    AI代理治理框架弥合CIO与CISO之间的分歧

    企业可以通过建立IT和安全领导者之间的协作框架来驾驭AI代理采用的复杂性。AWARE框架由Glean的Work AI Institute、Databricks和Palo Alto Networks的Unit 42开发,提供了基于意图、上下文、护栏、运行时风险和可观察性的AI代理评估共享标准。这种方法使Cvent等组织能够通过平衡快速实验和强大的安全控制来安全地部署数千个AI代理,从而克服最初的犹豫,实现更广泛的AI集成。

  9. TOOL · CL_43240 ·

    前沿AI模型可自动化供应链攻击

    Unit 42的一份新报告强调了先进AI模型通过利用开源软件的透明度来自动化供应链攻击的潜力。这些前沿AI模型可以识别漏洞并生成恶意代码,构成重大的网络安全威胁。研究结果强调了在AI技术开发和部署中加强安全措施的必要性。

  10. TOOL · CL_43066 ·

    AI 项目 Zealot 串联漏洞攻击 Google Cloud

    Palo Alto Networks 的 Unit 42 开发了一个名为 Zealot 的项目,该项目利用自主多智能体 AI 来串联漏洞。该 AI 系统能够执行端到端的 Google Cloud 环境攻击。此次演示凸显了复杂的 AI 驱动的网络威胁的潜力。

  11. SIGNIFICANT · CL_12333 ·

    恶意AI扩展构成威胁;Palo Alto Networks 收购AI安全公司

    网络安全研究人员发现,有超过18个恶意的AI浏览器扩展伪装成生产力工具,但实际上充当远程访问木马(RAT)和信息窃取器。这些扩展旨在窃取敏感用户数据,包括密码和AI提示。在另一项独立进展中,Palo Alto Networks宣布有意收购AI网关初创公司Portkey,通过将Portkey的技术整合到其Prisma AIRS平台,以增强自主AI代理的安全性。