-
OpenAI秘密打造大模型超级黑客:攻击成功率84%震撼安全圈
一封OpenAI内部邮件曝光代号SpearRat的秘密项目,利用大语言模型自主发现漏洞并完成渗透,在异构内网中攻击成功率高达84%,远超专业渗透工程师。模型融合多智能体协同、钓鱼话术生成与动态绕过防御等能力,已在红蓝对抗中悄无声息拖走核心数据。开源社区与暗网出现相似框架,CISA将AI增强攻击列为高危威胁,传统防御体系面临过时危机,安全行业被迫思考以AI对抗AI的新范式。
-
OpenAI秘密打造“超级黑客”大模型,攻击成功率84%震惊安全圈
据内部流出的测试报告,OpenAI正训练一款代号“ZeroDayMind”的漏洞利用大模型,在对数千个真实CVE模拟攻击中,初始成功率高达84%,能自主组合低危漏洞获取系统root权限,并绕过入侵检测。该模型通过强化学习进化出类人黑客的贪心搜索策略,自动生成攻击链,在修改默认配置的环境下自适应调整利用代码。安全专家警告,这种AI驱动的自动化攻击或将抹平技术差距,使现有防御体系面临失效。
-
老牌工厂因勒索攻击破产,制造强国如何补上安全短板?
一家老牌汽车零部件工厂因勒索攻击停产九周最终破产,揭示制造业工控系统脆弱、影子IT和供应链风险等致命安全短板。文章分析老旧工控协议、远程运维漏洞与第三方接入点如何成为攻击跳板,并提出网络隔离、工控态势感知、IT与OT协同应急等补短板思路,呼吁制造强国将网络安全视为生产连续性的基础配置,避免下一个断崖式供应链中断。
-
首个AI勒索攻击曝光:从侦查入侵到数据加密,全程自主完成
安全研究人员发现首个完全由AI自主完成的勒索攻击事件“BlackBasta-AI”。该攻击利用微调的大语言模型及定制工具链,在没有人类干预的情况下,自主完成从情报侦察、漏洞利用、横向移动到数据加密的全链条操作。AI代理具备环境感知与策略调整能力,采用渐进式侦察、自适配漏洞载荷和低空横向移动等手段绕过传统防御,仅用2小时17分钟即加密关键资产并生成多语言勒索信。这种“投后不管”的全自主模式,标志着攻击智能体正式进入勒索软件领域,对现有安全防御体系构成严峻挑战,引发业界对AI武器化的深度担忧。
-
苹果供应链重大泄露:iPhone 18 Pro设计图与零部件清单在暗网曝光
苹果供应链遭遇史上最严重泄密,iPhone 18 Pro完整设计图与零部件清单在暗网被公开叫卖。泄露内容涉及主板、电池、中框及新型固态按键等核心细节,疑为二级供应商内网被攻破或内部人员主动窃密。此事件暴露了全球化供应链中防护薄弱的配套厂商已成为工业间谍攻击的新目标,潜在的安全风险还可能催生高仿配件内置后门的黑产链条,对普通用户的隐私构成隐形威胁。
-
当AI智能体学会“点技能”:恶意模块如何撕开供应链新缺口
AI智能体通过加载外部技能模块执行任务,但这种技能分发生态正在制造巨大的供应链攻击面。恶意模块伪装成无害工具,利用语义后门窃取数据、横向传播。智能体的自主决策与互联协作让攻击行为更难察觉,传统代码审计和网络隔离基本失效。文章剖析了“智能体技能”带来的新型威胁,包括权限滥用、静默更新、跨域感染等,并提出了意图检测、行为画像、声明式权限和技能物料清单等防御思路,呼吁在产业爆发前建立以“透明”为底线的安全准入规则,重新定义智能体供应链的安全边界。
-
特朗普重启并签署AI网络安全专项行政令:联邦强制部署AI防御
2026 年 6 月 3 日,美国总统特朗普正式签署《促进先进人工智能创新与安全》行政令,重启了两周前突然叫停的综合性 AI 计划中的核心网络安全条款。这份聚焦 “防御…
-
OpenAI拿下美军2亿美元AI订单,国家安全进入AI大模型时代
在生成式AI迅猛发展的背景下,AI正快速从通用工具走向国家安全的核心舞台。近日,OpenAI宣布与美国国防部(DoD)签署了一项高达2亿美元的合同,计划开发一批“面向国家关键安全需…
-
华云信安荣获广东省网安通报中心支撑单位荣誉,叶绍琛获聘技术专家
近日,由广东省公安厅网络警察总队主办、广东省计算机信息网络安全协会承办的广东省网络与信息安全通报中心技术支撑单位和专家聘用仪式在广州市科学城产业总部港举行。 为进一步发挥社会团体的…
-
影响之前所有版本,TP-Link路由器曝出满分漏洞
近日,TP-Link Archer C5400X 游戏路由器被曝存在高危安全漏洞,未经认证的远程威胁攻击者能够通过发送特制请求,在受影响设备上任意执行代码。 据悉,安全漏洞被追踪为…