黑客借助Anthropic的Claude模型入侵OpenAI
RecodeX 重构消息,有报道称,黑客利用Anthropic旗下Claude模型对OpenAI实施入侵。目前披露的信息仅涉及入侵手段与目标,具体攻击路径、受影响范围及损失情况尚未公布。Anthropic与OpenAI均未就此事作出回应。
持续更新全球科技、商业与市场动态。
RecodeX 重构消息,有报道称,黑客利用Anthropic旗下Claude模型对OpenAI实施入侵。目前披露的信息仅涉及入侵手段与目标,具体攻击路径、受影响范围及损失情况尚未公布。Anthropic与OpenAI均未就此事作出回应。
RecodeX 重构消息,有外媒报道称,白帽黑客使用Anthropic旗下Claude模型对OpenAI发起入侵测试,AI公司自身成为攻击目标。报道未披露具体入侵时间、涉及系统范围及是否造成数据泄露,OpenAI与Anthropic均未就此公开回应。
RecodeX 重构消息,据PeckShieldAlert监测,Nostra Finance报告称其NSTR预言机价格遭到操纵,单一账户以NSTR作为抵押,在Nostra于Starknet上的货币市场借出约350万美元的ETH、STRK、USDC、USDT、WBTC和DAI。攻击者随后已将约192万美元被盗资金跨链转移至以太坊,包括234.57枚ETH和130万枚DAI。
RecodeX 重构消息,Rust crates安全团队与Adam Harvey发出警告,称存在一场针对rust-lang成员及热门crate所有者的持续攻击活动,目的是入侵其设备与账号,进而利用其发布权限投放恶意软件。攻击者以视频通话为诱饵,假借工作、项目或合同机会,诱导目标安装伪装成缺失音频编解码器的程序,或通过剪贴板执行命令。上个月这一手法已被用于对arrayref等crate的成功供应链攻击。团队建议采用依赖冷却期,即新版本发布后等待数日再升级,以降低供应链风险。
RecodeX 重构消息,一份报告显示,朝鲜和伊朗在链上恶意软件活动中占据主要份额,成为加密领域网络攻击的主要来源。与此同时,马来西亚被评为对加密货币最感兴趣的伊斯兰国家之一。加密交易所CoinEx宣布关停。
RecodeX 重构消息,思科披露Identity Services Engine(ISE)存在编号CVE-2026-76460的认证绕过漏洞,CVSS评分高达10.0。未认证攻击者仅需发送一个特制请求即可获取root权限。美国网络安全和基础设施安全局(CISA)已确认该漏洞正被积极利用,要求联邦机构在2026年9月19日前完成修补。除限制网络访问外,目前没有其他缓解措施。
RecodeX 重构消息,据调查报道,Flock公司曾以一个虚构的“Flock City PD”警察部门名义,在真实监控摄像头系统中执行搜索,检索对象包括“coexist保险杠贴纸”“贴有特朗普贴纸的白色卡车”以及“大卫之星”等关键词。报道称,这些搜索似乎是为了演示警方不应进行的检索类型,但实际调用了真实摄像头并针对真实人员。
RecodeX 重构消息,网络安全初创公司Air披露,Anthropic Claude Code、OpenAI Codex、Google Gemini CLI及GitHub Copilot四款主流AI编程代理存在相同逻辑缺陷:其“技能”(Skills)自动更新机制未校验内容变更,攻击者可伪装同名恶意更新绕过扫描,静默窃取企业代码或知识产权。该漏洞源于各厂商验证机制设计雷同。目前除GitHub外其余三家已修复;GitHub称平台机制可阻断此类攻击,但未确认补丁状态。
RecodeX 重构消息,微软在本月补丁日修复了Azure身份基础设施中的三个最高严重级别漏洞。这些漏洞均被评为最高危等级,涉及Azure身份相关组件,可能对使用该服务的组织构成安全风险。目前微软已发布相应补丁,建议相关用户尽快更新。
RecodeX 重构消息,安全研究显示,谷歌Pixel手机遭遇零点击攻击并被完全控制(pwned),攻击无需用户任何交互即可得手。目前披露信息未说明受影响的Pixel机型、系统版本、漏洞编号及是否已有修复补丁,也未提及攻击者身份与攻击规模。
RecodeX 重构消息,安全研究人员发现,被指与中国有关的黑客组织FamousSparrow正利用一种名为“SparroWocky”的新型后门,入侵拉丁美洲多国政府机构。研究人员将该后门命名为SparroWocky,目前攻击已波及拉美地区政府目标。
RecodeX 重构消息,美国正就针对驶往得克萨斯州方向的能源油轮遭遇的网络攻击展开调查,重点核查伊朗是否与此有关联。目前调查仍在进行中,相关细节尚未公布。
RecodeX 重构消息,安全研究团队从一台被盗的Flock Safety监控摄像头中提取出超过2.7万段视频片段和160万张图片,这些数据在21天内被设备采集。研究人员称,设备内以明文形式存储了加密密钥,与该公司此前否认存在此类问题的说法相矛盾。
RecodeX 重构消息,一个匿名黑客组织声称已入侵与俄罗斯选举基础设施相关的计算机系统。此时距离俄罗斯开始新一届议会投票仅剩数天。该组织未披露更多细节,相关说法尚未得到独立证实。
RecodeX 重构消息,区块链分析公司Chainalysis发布报告称,在不到一年时间里,写入区块链交易和智能合约的恶意软件指令案例激增440%,目前平均每天发生11起。报告指出,去年年中之前此类案例平均每天仅两起。彭博社报道称,开源人工智能让黑客更容易在区块链上隐藏恶意代码。
RecodeX 重构消息,区块链分析公司Chainalysis报告称,自不受限制的中国开源AI模型出现以来,攻击者利用区块链发布恶意软件指令的频率上升440%。日均恶意链上写入量在不到一年内从2.06次升至11.1次。Chainalysis将这一手法称为“区块链死信箱”(BDD),并指出朝鲜和伊朗的国家关联操作者目前贡献了大部分活动。
RecodeX 重构消息,区块链分析公司Chainalysis发布报告指出,与朝鲜有关联的黑客利用Tron、Aptos和BNB Chain维持其恶意软件基础设施,导致链上恶意软件活动激增420%。报告还称,疑似与伊朗有关联的行为者则通过在比特币交易中嵌入指令来传递信息。
RecodeX 重构消息,美国军方网络防御负责人表示,人工智能已导致五角大楼老化计算机网络中的漏洞数量激增“十倍”,使近30年未进行重大升级的系统暴露在新一代AI驱动攻击之下。这位负责人警告称,五角大楼正面临“危险”局面。
RecodeX 重构消息,安全研究披露,朝鲜黑客组织采用新手法渗透企业:以约500美元报酬雇佣他人代为参加远程面试,通过后再由黑客本人冒名顶替入职目标公司。该模式利用远程招聘的身份核验漏洞,使攻击者得以进入企业内部网络。相关报告同时给出招聘环节的自检清单,提示企业加强面试身份验证。
RecodeX 重构消息,思科发布安全警告,称其身份服务引擎(ISE)存在一个最高严重级别的零日漏洞,并已被攻击者在实际攻击中利用。该漏洞影响ISE产品,思科将其定级为最高危,提醒用户尽快采取缓解措施。目前思科尚未公布漏洞的具体技术细节与修复补丁。
RecodeX 重构消息,安全研究员Matthew“Zigula”Gore-Kormanik在分析一款名为Dora的欺诈约会应用时,收到一条弹窗提示称有名为Jennifer的来电。Anthropic及其他机构的研究人员披露,数千人遭此类约会诈骗应用欺骗,这些应用使用Claude等大语言模型生成回复内容。
RecodeX 重构消息,美国最繁忙的集装箱港口洛杉矶港在8月拦截了超过1.2亿次网络攻击企图,这些攻击对其运营构成持续威胁。该港目前还在应对不断变化的关税政策。
RecodeX 重构消息,曾攻击伊朗核设施的著名恶意软件Stuxnet的源代码已被复制并上传至GitHub,向所有人公开。该代码库目前可在GitHub上被任何人查看。Stuxnet被视为网络武器史上的标志性恶意软件。
RecodeX 重构消息,声称对Revolut数据泄露负责的攻击者已放弃此前索要比特币的要求,转而要求支付6000枚门罗币(约合300万美元),以阻止680份客户文件被公开出售。攻击者向《金融时报》表示,Revolut客户数据并非因服务器被攻破而泄露。
RecodeX 重构消息,国家安全部披露,有AI被用于劫持正常网站并暗中搭建“地下论坛”,形成隐蔽的网络交流空间。此类手法利用AI自动化能力篡改网站内容、规避常规监测,给网络安全带来新的隐患。国安部提示相关单位加强网站安全防护与异常监测。
RecodeX 重构消息,美国官员透露,美国政府机构正在追踪针对全球近20艘船舶的网络威胁。海岸警卫队已要求,若其中任何船舶计划进入美国港口,需提前通知。目前这些船舶的具体目的地和货物清单尚不清楚。
美国网络安全和基础设施安全局(CISA)一名官员表示,8月下旬有多艘商船成为潜在网络攻击目标,但黑客似乎并未实际控制被攻击的船舶。一名国土安全部官员称,海岸警卫队正与联邦调查局(FBI)及国土安全部下属部门共同追踪这些船舶。
RecodeX 重构消息,美国官员透露,美国政府多个机构正在追踪针对全球近20艘航运船舶的网络威胁。目前相关威胁的具体性质、来源及受影响船舶的详细信息尚未公布。
RecodeX 重构消息,安全研究披露,超过80款浏览器扩展正在出售约650万用户的数据。这些扩展将数据收集与转售行为写入隐私政策,因而在形式上属于合法披露。
研究同时指出,约三分之二的用户从未打开过隐私政策,使这一合规漏洞长期未被察觉。
RecodeX 重构消息,针对Revolut的黑客组织向该公司勒索300万美元门罗币,并威胁若不支付赎金将公开出售所窃取的客户数据。该事件属于Revolut客户数据泄露事件的后续进展。