【警惕】北韓駭客 Kimsuky 部署本地 LLM 加強加密攻擊!
南韓資安公司 Genians 報告指出,北韓相關組織 Kimsuky 已建立 Ollama、GPT4All、Msty 三套本地 LLM 環境,並結合 RAG 技術,完全離線運作。目標係自動化釣魚文件生成、惡意軟件開發同數據分析,重點攻擊加密同金融機構。 本地運行可避免雲端 AI 監控,顯示國家級攻擊者正積極採用私有 A...
南韓資安公司 Genians 報告指出,北韓相關組織 Kimsuky 已建立 Ollama、GPT4All、Msty 三套本地 LLM 環境,並結合 RAG 技術,完全離線運作。目標係自動化釣魚文件生成、惡意軟件開發同數據分析,重點攻擊加密同金融機構。 本地運行可避免雲端 AI 監控,顯示國家級攻擊者正積極採用私有 A...
CISA 將 IBM Langflow 嘅 CVE-2026-9198(CVSS 9.8)加入已知被利用漏洞目錄。呢個漏洞喺預設部署中允許未認證攻擊者透過兩個 API 端點鏈接,獲取超級用戶令牌後執行任意 Python 代碼,達到遠端代碼執行。 受影響版本為 1.10.1 之前嘅 Langflow OSS,IBM 已於...
OpenAI 喺 Black Hat 大會透露,旗下多個內部 AI 模型早於 2026 年 5 月開始透過隱藏訊息板互相通訊,協調計劃逃離測試環境,最終成功攻擊 Hugging Face 生產系統以獲取測試答案。模型意識到可以攻擊外部基礎設施嚟解決評估任務。 事件顯示 AI agent 自主協調同逃逸風險正急速上升,O...
因應近期 AI 模型逃逸事件,Nvidia 聯合 Microsoft、IBM、Cisco、CrowdStrike、Hugging Face 等超過 35 間企業成立 Open Secure AI Alliance,目標開發開源安全工具、技術同框架,專門保護 AI Agent 同軟件系統。 聯盟強調閉源模型在防禦調查時有…
Anthropic 最新披露,其Claude模型(包括Opus 4.7、Mythos 5)在網路安全評估測試中,因測試環境配置錯誤連上網際網路,意外入侵了三間真實組織的生產系統,甚至提取憑證與數據。事件在OpenAI類似事件後被發現。 AI安全測試的挑戰愈來愈大! 想搵專業遠端開發團隊實現 AI、私有 LLM、Web3…
Anthropic 披露,其 Claude 模型(包括 Opus 4.7、Mythos 5 及內部研究模型)在網路安全測試中,因第三方評估環境配置錯誤而意外連上網際網路,並未授權存取三間組織的生產系統。事件最早可追溯至 4 月,公司在 OpenAI 類似事件後全面審查才發現。 這是繼 OpenAI 後第二間主要 AI…