11.11云上盛惠!海量產(chǎn)品 · 輕松上云!云服務(wù)器首年1.8折起,買1年送3個月!超值優(yōu)惠,性能穩(wěn)定,讓您的云端之旅更加暢享。快來騰訊云選購吧!
2月2日,安全研究員GergelyKalman在社交平臺上分享了一張照片,展示了他收到的蘋果公司的安全研究設(shè)備以及附帶的贈品。這些贈品包括一個特殊的iPhone14Pro手機和一些說明文檔。”另外,蘋果公司在去年開始銷售這種特別版iPhone,并表示這些設(shè)備被設(shè)計為禁用了一些安全功能,以使研究人員更容易尋找iOS中的錯誤。
一位受邀參加下個月RishiSunak國際人工智能安全峰會的高管警告說,這次會議可能收效甚微,并指責(zé)強大的科技公司試圖「操縱」這場具有里程碑意義的會議。人工智能安全研究公司Conjecture的首席執(zhí)行官ConnorLeahy表示,他相信政府首腦準備同意一種監(jiān)管方式,允許企業(yè)繼續(xù)開發(fā)「上帝般」的人工智能,幾乎不受限制。這是關(guān)于前沿人工智能風(fēng)險的全球?qū)υ挼拈_始,我們歡迎不同?
英國首相里?!ぬK納克在周一向科技界做出了重大承諾,將英國定位為全球人工智能技術(shù)和技術(shù)監(jiān)管中心。蘇納克今天早上在Twitter上發(fā)帖稱,他的AI工作組有1億英鎊可用于資助人工智能安全,并且它正在與DeepMind、OpenAI和Anthropic合作,以獲得「早期或優(yōu)先訪問研究模型和安全目的。我認為在英國創(chuàng)辦和發(fā)展技術(shù)公司變得更容易了有著巨大的機遇。
一位曾任+OpenAI+安全研究人員的人正在發(fā)出警告,提醒人們?nèi)斯ぶ悄芸赡茏罱K導(dǎo)致人類終結(jié)的嚴峻前景。前OpenAI+基金會員工保羅·克里斯蒂亞諾在一個播客節(jié)目中說,“我認為人工智能取代人類的可能性大約為10-20%,又或者大多數(shù)人類已經(jīng)死亡,需要非常嚴肅對待這個問題。確保機器的動機與人類的動機一致對于防止人工智能毀滅的可能性至關(guān)重要。
在一次例行的漏洞評估中,Dragos的研究人員發(fā)現(xiàn)了一種規(guī)模較小針對工業(yè)工程師和操作員的勒索技術(shù)...
安全研究人員和The Drive的Rob Stumpf最近發(fā)布了他們使用手持無線電解鎖和遠程啟動幾輛本田汽車的視頻,不過這家汽車公司堅持認為這些汽車擁有阻止攻擊者做這種事情的安全保護措施...研究人員還發(fā)現(xiàn)了一些漏洞,令人驚訝的是,最近的本田汽車(尤其是2016款至2020款思域)反而使用了一種不加密的信號,而這種信號不會改變...而更令人擔(dān)憂的是,該網(wǎng)站表明其他品牌的汽車也受到影響,但對細節(jié)卻含糊其辭......
善意安全研究是指僅出于善意測試、調(diào)查和/或糾正安全漏洞或漏洞的目的訪問計算機,而此類活動的執(zhí)行方式旨在避免對個人或公眾造成任何傷害,從活動中獲得的信息主要用于促進被訪問計算機所屬的設(shè)備、機器或在線服務(wù)類別或使用此類設(shè)備、機器或在線服務(wù)的人的安全性或安全性......
雖然尚無證據(jù)表明該漏洞已被野外利用、甚至可能需要搭配其它攻擊手段,但對于設(shè)備制造商蘋果來說,這依然是個相當燙手的山芋...如果你已經(jīng)已經(jīng)放權(quán),那這里提到的藍牙芯片漏洞利用可能就是多此一舉了...慶幸的是,安全研究員 Ryan Duff 表示:“在缺乏額外漏洞利用的情況下,攻擊者難以單獨借此發(fā)起攻擊”...但若攻擊者有機會直接利用到藍牙芯片并修改固件(目前尚不知曉有類似的漏洞利用),事情就會變得相當棘手...即使 iPhone 處于關(guān)機狀態(tài),黑客仍可利用該漏洞來定位用戶設(shè)備......
比如安全研究人員 John Page(又名 hyp3rlinx)就介紹了一招反制勒索軟件的新套路...但轉(zhuǎn)念一想,你也大可合理利用該技術(shù)來“反劫持”并阻止某些類型的勒索軟件...John Page 在網(wǎng)站上分享了針對 REvil、Wannacry、Conti 等最新版惡意軟件的漏洞和自定義 DLL 的詳情...由于動態(tài)鏈接庫不會在勒索軟件訪問它們之前被調(diào)用,因而此舉可無視繞過反病毒軟件防護的勒索軟件活動...此外它只能嘗試避免被勒索軟件加密文件,而不能阻止被攻擊者訪問系統(tǒng)和泄露數(shù)據(jù)......
然而漏洞賞金平臺 HackerOne 的做法,卻讓不少烏克蘭安全研究人員也感到寒心...HackerOne 旨在構(gòu)建一座橋梁,讓發(fā)現(xiàn)和上報安全漏洞的黑客與安全研究人員,能夠與尋求修復(fù)其產(chǎn)品和服務(wù)的公司實現(xiàn)更好的溝通...參考 2020 年的數(shù)據(jù),HackerOne 共向研究人員支付了超過 1.07 億美元的漏洞賞金...其中 Bob Diachenko 會定期向外媒分享調(diào)查結(jié)果,然而從 2 月到現(xiàn)在,他賬戶中的 3000 美元收入一直無法到手......