
駭客利用 AI 輔助腳本攻擊 Siemens 控制器
美國當局警告,威脅行為者正鎖定用於供水系統及其他關鍵基礎設施的 Siemens S7 PLC。相關機構表示,攻擊者可能使用 AI 工具產生漏洞利用腳本,並敦促營運者更新系統,且在可行時讓系統與網際網路隔離。
Tom's Hardware · 28 天前
AI 驅動的攻擊、AI 驅動的防禦,以及模型自身的漏洞。
602 篇文章

美國當局警告,威脅行為者正鎖定用於供水系統及其他關鍵基礎設施的 Siemens S7 PLC。相關機構表示,攻擊者可能使用 AI 工具產生漏洞利用腳本,並敦促營運者更新系統,且在可行時讓系統與網際網路隔離。
Tom's Hardware · 28 天前

OpenAI 總裁 Greg Brockman 表示,公司低估了模型在網路安全任務上的能力。他在 CNBC 訪談中也指出,由於 OpenAI 受到高度關注,公司高層離職受到的審視比其他組織更嚴格。
The Next Web (TNW) · 33 天前
OpenAI 探討 AI 如何改變網路攻擊者與防禦者之間的力量平衡。文章說明 OpenAI 正如何強化自身防禦,以及安全團隊目前可以採取的行動。
OpenAI News · 34 天前

President Trump 簽署備忘錄,建立美國首個允許受審核私人企業執行進攻性網路行動的計畫。這些行動可能針對外國網路犯罪組織,並摧毀遭入侵的資料或系統。
Tom's Hardware · 35 天前
一名資安分析師認為,Qwen 3.8 27B 可能大幅提升結合腳本、MCP 與工具連接代理的資安工作流程。文章將這項看法放在 CTF、漏洞研究與漏洞利用基準快速進步的背景下,同時警告自主漏洞利用能力提升所帶來的風險。
Reddit r/LocalLLaMA · 36 天前

Microsoft 2026 年 8 月週二修補更新涵蓋旗下產品系列的 751 個 CVE,其中包括 108 個嚴重漏洞,以及 Windows WinSock 驅動程式中正遭到利用的 CVE-2026-68820。組織應優先部署 Windows、Office 與 Exchange 更新,並額外測試 DNS、DHCP、列印、字型、Remote Desktop 與 WinSock 功能。
Computerworld · 36 天前

文章指出,AI 正在加劇既有的網路威脅,而非創造完全全新的風險類型。文章強調,核心安全原則仍是決定組織韌性的主要因素。
TechRadar AI · 38 天前
AnchorWatch 營運長 Becca Amilee Rubenfeld 討論 AI 可能如何促成近期的 Bitcoin 冷錢包駭客攻擊。她也提出,兩週前推出的一款中國 AI 模型可能與這起攻擊有關。
Bloomberg Technology · 39 天前

研究人員表示,一款公開 AI 工具在不到 20 次提示下,就找出 Zoom 螢幕分享功能的漏洞。該漏洞可能讓通話中的任何人劫持其他參與者的裝置,目前已經修補完成。
Wired · 39 天前

Gartner預測,隨著AI同時重塑攻擊與防禦,安全營運中心的人工應變工作到2028年將減少30%。該分析提出安全領導者應優先推動的三項工作,以在日益常態化的攻擊環境中維持企業競爭力。
ITmedia AI+ (日本) · 40 天前
據報導,一個北韓駭客組織正在打造用於攻擊與偵察活動的 AI 工具。報導未透露相關工具名稱或其具體能力。
iTNews Australia · 40 天前

Gartner 發布 2026 年中國網路安全技術成熟度曲線,聚焦中國市場各類安全技術的成熟度變化。AI 安全開始進入泡沫消退階段,代表市場正從過度期待轉向實際驗證與落地。
InfoQ中国 · 43 天前
Gen Digital 上調盈餘預測,帶動股價升至近一年來的最高水準。執行長 Vincent Pilette 表示,隨著市場對 AI 與代理技術的疑慮推動網路安全方案需求,公司預期未來數季將維持雙位數成長。
Bloomberg Technology · 43 天前
根據一個資訊共享中心,與伊朗有關聯的網路攻擊持續並擴大,目標是美國供水公用事業。這些事件凸顯關鍵基礎設施營運商面臨持續的網路安全風險。
Bloomberg Technology · 45 天前

Microsoft 警告,一個具俄羅斯政府背景的駭客組織正在劫持酒店與會議中心的公共 Wi-Fi 網路。受害者可能被重新導向至偽造登入頁面,或被誘騙下載惡意軟體,導致帳號憑證遭竊與裝置被控制。
cnBeta (Full RSS) · 46 天前

本文探討了 AI 在網路安全領域的局限性,強調儘管 AI 可以自動化常規任務,但無法取代人類滲透測試人員的細緻判斷。文章強調了採用混合模式以進行穩健安全評估的必要性。
TechRadar AI · 64 天前

英國政府決定不在針對兒童的網路安全法規中限制 VPN 使用。內部研究顯示,此類限制措施將會無效或適得其反。
The Next Web (TNW) · 65 天前

兩名青少年因對倫敦交通局(Transport for London)發動網路攻擊,導致該機構損失 3,900 萬英鎊,各被判處五年半監禁。此次入侵洩漏了數百萬通勤者的數據,並迫使 27,000 名員工強制重置密碼。
The Guardian Technology · 65 天前

兩名青少年 Owen Flowers 與 Thalha Jubair 因參與針對 Transport for London (TfL) 的網路攻擊而被判刑。該攻擊事件透過直播公開,並導致該機構面臨巨大的營運成本。
BBC Technology · 65 天前

俄羅斯 FSB 駭客正積極掃描使用舊版協定與預設登入憑證的路由器。此行動旨在從易受攻擊的網路硬體中竊取配置資料。
iTNews Australia · 66 天前

一名摩洛哥前情報官員提供了該國使用 NSO Group 的 Pegasus 軟體鎖定高知名度目標的證據。該間諜軟體允許完全控制裝置,包括啟動相機與麥克風。
The Guardian Technology · 66 天前

醫療診所連鎖機構 Partnered Health 已證實發生資料外洩事件,導致敏感個人資訊遭竊。此事件凸顯了醫療資料基礎設施中持續存在的網路安全漏洞。
iTNews Australia · 66 天前

報導指出,伊朗利用全球電信基礎設施中已知的安全漏洞,追蹤美軍人員的行蹤。這凸顯了傳統網路協定中存在的關鍵安全風險。
cnBeta (Full RSS) · 67 天前

美國政府已對涉嫌參與勒索軟體攻擊的俄羅斯駭客提起刑事訴訟。當局並懸賞徵求有助於識別或定位這些駭客的資訊。
iTNews Australia · 67 天前

研究人員發現了一種新型 RedHook 惡意軟體,具備螢幕監控與簡訊攔截功能。該軟體利用 Android 內建的除錯工具,無需 Root 權限即可取得裝置的遠端控制權。
Digital Trends · 68 天前

肯亞法院裁定 Diamond Trust Bank 與當地電信商需對一起 3.4 萬美元的 SIM 卡置換詐騙案負責。受害者此前已通報安全漏洞,但相關機構未能阻止未經授權的提款。
TechCabal · 68 天前

一名網路勒索談判專家利用敏感數據協助 BlackCat 勒索軟體組織抬高贖金。該名專家因涉及此內鬼案件,已被判處 70 個月監禁。
cnBeta (Full RSS) · 70 天前

本報告概述了 2026 年不斷演變的資料安全環境,重點關注像 Toll Group 這樣的大型物流組織所面臨的挑戰。報告強調了 AI 驅動的威脅與建立健全資料治理框架的必要性之間的關聯。
iTNews Australia · 72 天前
FIFA註冊系統存在安全漏洞,由於缺乏適當的身份驗證控制,導致未經授權的用戶可訪問後台系統。
虎嗅 · 72 天前

國際刑警組織結束了代號為「第一道曙光 2026」的全球反詐專項行動,針對社交工程與投資詐騙進行打擊。此次行動共逮捕超過 5,800 名嫌疑人,並成功攔截 2.93 億美元的非法資產。
cnBeta (Full RSS) · 72 天前