TAG:网络安全
齐向东委员建言:AI+安全护航现代化产业体系
全国政协委员、奇安信董事长齐向东在两会前接受专访,强调以“AI+安全”双轮驱动筑牢现代化产业体系根基。他指出AI是网络安全质效提升的引擎,但也带来新的安全风险,特别是具身智能面临三重安全挑战。面对“AI对抗AI”的新战场,奇安信已成立AI公司,聚焦AI权限管控、行为可视化等方向,致力于用技术对抗技术,以网络安全护航国家安全与产业升级。
AI美女视频引流诈骗 15人落入甜蜜陷阱
文章揭露了一起利用AI生成美女视频进行网恋诈骗的犯罪案件。犯罪团伙通过精心设计的温柔人设、伪造证件和病历等手段,骗取15名被害人共计171万余元。案件详细描述了诈骗流程、团伙分工及最终的法律制裁,警示公众警惕网络交友中的诈骗陷阱。
Anthropic 发布 Claude Code Security,重塑网络安全格局
Anthropic公司推出AI驱动的网络安全工具Claude Code Security,该工具模仿经验丰富的网络安全工程师,通过分析组件交互和数据流动来识别复杂漏洞,如业务逻辑缺陷和访问控制失效。它采用多阶段验证流程确保准确性,并提供置信度评级,帮助开发者优先解决关键安全问题。目前面向企业和团队开放限量预览版,未来将扩展至开源维护者,标志着网络安全领域的智能化革新。
亚马逊曝光黑客团伙利用AI工具五周攻破600个防火墙
亚马逊安全研究报告揭示,一黑客团伙利用商业AI工具在五周内攻破全球600多个防火墙,展示了AI如何降低网络犯罪门槛并加速攻击规模。报告指出,这些攻击具有经济动机,可能为勒索软件攻击做准备,并警告未来AI增强的网络威胁将持续增加。
网信部门重拳整治虚假信息 处置账号超1.3万清理信息54万条
近期网信部门针对网络平台传播未标注AI标识的虚假不实信息展开专项整治,依法处置账号13421个,清理违法违规信息54.3万余条。通报了五类典型案例,包括虚构故事博取流量、AI换脸假冒公众人物、编造虚假火灾事故、制作低俗动画内容以及售卖去AI标识教程等行为。网信部门将持续保持高压严管态势,呼吁创作者主动添加AI标识,共同维护清朗网络空间。
OpenClaw恶意软件爆发,数百个被感染技能威胁本地计算机安全
OpenClaw(前Clawdbot)框架遭遇供应链攻击,其扩展平台ClawHub被植入大量伪装成合法技能的恶意软件,威胁用户本地计算机安全。文章详细分析了攻击手法、危害及平台采取的紧急安全措施,包括与VirusTotal和Gemini合作进行AI扫描,并探讨了AI代理面临的安全挑战。
OpenClaw安全风波再起:社交网络密钥泄露,远程漏洞刚修复
OpenClaw AI项目近期接连曝出严重安全漏洞,先是修复了利用WebSocket验证缺陷的‘一键远程代码执行’高危漏洞,随后其关联的AI社交网络Moltbook又因配置不当导致数据库公开,大量API密钥泄露。文章揭示了该项目在快速迭代中忽视基础安全审计带来的巨大风险。
警惕开源AI脱离监管风险:研究指出可能成为黑客攻击温床
SentinelOne与Censys的研究显示,脱离主流平台监管的开源大语言模型在私有环境中运行时,面临严重安全风险。研究发现数千个未受保护的AI实例,黑客可劫持模型生成垃圾信息、钓鱼邮件,甚至修改核心指令以支持有害活动,传统防护手段难以应对。
AI智能体Clawdbot红遍硅谷!套现1亿欧元的退休“码农”独立开发,可一句话执行任务,使用成本高,易被黑客攻击
Clawdbot是一款在2026年初爆红的开源AI智能体网关,能够接管本地设备、拥有长期记忆并主动执行复杂任务,如预定餐厅、处理邮件等。其迅速获得5万+GitHub星标,意外带火了Mac mini的销售热潮,甚至吸引了谷歌高管关注。创始人Peter Steinberger曾套现1亿欧元退休,因空虚复出开发此项目,但使用成本高且存在安全风险。
Meta全面关停青少年AI角色功能
Meta宣布全球范围内停止青少年用户访问其平台上的AI角色功能,以应对AI聊天机器人与未成年人交流时可能涉及敏感话题的风险。公司将通过年龄识别技术精准拦截未成年用户,并正在开发家长监护工具,未来可能重新开放定制化AI角色功能。
北韩黑客借AI生成恶意软件 区块链工程师成攻击目标
北韩黑客组织Konni利用AI生成的恶意软件,针对亚太地区区块链工程师发起精准攻击。攻击通过Discord钓鱼链接传播,使用AI辅助开发的PowerShell后门脚本窃取加密货币资产。安全机构Check Point警告,这标志着网络犯罪进入AI辅助新阶段,开发者需警惕社交平台未知链接。
2025年AI诈骗将占近半数 小微企业成重灾区
ITRC最新调查显示,2025年小微企业网络安全形势严峻,80%的企业遭遇网络攻击,其中41%由人工智能驱动。AI技术降低了攻击门槛,使社会工程学诈骗更逼真,导致企业财务损失惨重,部分单次损失超50万美元。同时,企业防御能力下降,MFA采用率降低,专家警告这加剧了风险。
“钢铁战士”对阵网络黑客 鹏城杯开展国内首次机器人场景网络安全攻防演练
第五届“鹏城杯”网络安全赛事首次引入具身智能机器人攻防演练,吸引了全国500多支顶尖团队。活动模拟了巡逻机器人被黑客劫持、数据篡改等真实威胁场景,检验了机器人在高强度网络攻击下的防御能力与系统稳定性。演练不仅填补了行业真实场景数据的空白,更推动了机器人内生安全、功能安全与网络安全融合等前瞻趋势的发展,强调了安全是机器人产业规模化应用的基石。
马来西亚印尼联手封禁造假Grok
马来西亚和印度尼西亚政府因Grok聊天机器人被用于制作深度伪造图片和视频,特别是编辑真人赤裸图像,已正式封禁该工具。这是全球首次因此原因禁用Grok,同时英国也面临政治压力,可能采取类似行动。文章探讨了Grok滥用引发的网络安全、言论自由争议及国际政治影响。
AI巨额投入难挡?分析师称第四次工业革命才起步,潜在赢家浮现
知名科技分析师丹·艾夫斯认为人工智能是第四次工业革命的核心,并非泡沫,而是新经济秩序的结构性支柱。他指出未来两年AI投资将超过过去十年总和,目前仍处于早期阶段。除了英伟达、微软等巨头,网络安全、数据中心基础设施和企业软件等领域的公司将是潜在的赢家,蕴藏着超额收益机会。