
OpenAI macOS 應用程式遭供應鏈攻擊
OpenAI 報告了一起供應鏈攻擊,導致兩名員工的設備遭到入侵,且程式碼簽章憑證可能已外洩。儘管目前未發現客戶數據受影響,但官方呼籲 macOS 應用程式用戶務必在 6 月 12 日前完成更新。
直接匹配不多,已補上最新動態。
Tag: #macos-security4 results

OpenAI 報告了一起供應鏈攻擊,導致兩名員工的設備遭到入侵,且程式碼簽章憑證可能已外洩。儘管目前未發現客戶數據受影響,但官方呼籲 macOS 應用程式用戶務必在 6 月 12 日前完成更新。

駭客升級了 ClickFix 網路釣魚活動,透過伺服器端裝置篩選,先辨識真實的 Mac 環境,再顯示惡意指令。Microsoft 發現超過 250 個相關網域,受害者若將攻擊者提供的命令貼入終端機,可能遭部署 Atomic Stealer。

安全公司 Jamf 發現有黑客偽造 Maccy 剪貼簿管理工具官網,藉此散佈 PamStealer 惡意軟體。該木馬程式使用 Rust 編寫,旨在竊取瀏覽器數據、加密貨幣錢包及剪貼簿內容。

近期發現了一款名為 PamStealer 的 macOS 惡意軟體,凸顯了針對 Apple 生態系統的資訊竊取軟體日益猖獗的趨勢。此發現強調了威脅行為者在入侵 macOS 環境方面投入的資源正不斷增加。

Truffle Security 發現 768 組外洩的 AWS 金鑰,可對企業帳戶提供廣泛控制權,其中包括 526 組根金鑰。在受測憑證中,仍有 88% 處於啟用狀態;而 AWS 的隔離政策仍允許許多具破壞性的操作。

GDS Holdings 顯示,AI 相關資料中心訂單的增長速度快於已確認收入。這項趨勢反映需求強勁,但基礎設施擴建週期也使獲利延後。

TikTok 與 ByteDance 同意支付 4 億美元,和解美國司法部提起的案件;該案指控數百萬名未滿 13 歲兒童使用平台,且其資料在未獲家長同意下遭到蒐集。愛爾蘭監管機構也曾在 2023 年因兒童帳戶問題對 TikTok 罰款 3.45 億歐元。

隨著 AI 工作負載提高對系統資源的需求,Microsoft 正重新最佳化 8GB 以上裝置的 Windows 記憶體使用。文章認為,舊版相容性、整合服務、WebView2 與分散的資源管理,正壓縮本地模型和 AI Agent 可用的記憶體空間。

文章探討具身智能如何進入一場長期尋找產品市場契合度(PMF)的過程。文章認為,商業成功不會立即到來,因為技術路線仍未定型,而場景與規模之爭才剛開始。

一份最新報告警告,生成式AI正助長大學無人監考線上考試中的大規模作弊。相關機構敦促高校重新檢視這類評量,因為考試很容易被繞過,可能已無法可靠衡量學生的知識。