卡巴斯基发现车载恶意软件,DoFun 安卓车机存在被劫持风险
IT之家 8 月 30 日消息,汽车变得越来越智能的同时,也让它们暴露在越来越多的网络攻击风险之下,而这些攻击手段过去主要针对电脑和手机。 如今,一些搭载 Android 系统的现代汽车就面临这样的风险。据 Autoevolution 报道,卡巴斯基的安全研究人员发现了一种新的恶意软件,它能够入侵汽…
IT之家 8 月 30 日消息,汽车变得越来越智能的同时,也让它们暴露在越来越多的网络攻击风险之下,而这些攻击手段过去主要针对电脑和手机。 如今,一些搭载 Android 系统的现代汽车就面临这样的风险。据 Autoevolution 报道,卡巴斯基的安全研究人员发现了一种新的恶意软件,它能够入侵汽…
揭露LLM智能体新型攻击面:资源劫持如何绕过直接权限,威胁比你想象的更隐蔽。
arXiv:2608.15108v1 Announce Type: cross Abstract: Large language model agents are increasingly connected to high-value resources such as computing inf…
解析 n8n 人机协同会话劫持攻击面,为 AI 编排安全加固提供实战攻防指南
Article URL: https://zerolabs.rubrik.com/blog/breaking-ai-orchestration-part-2-hijacking-n8n-hitl-chat-sessions Comments URL: https://news.ycombinator…
IT之家 8 月 13 日消息,加州大学圣迭戈分校(UCSD)与欧柏林学院的研究人员开发出一种硬币大小的装置,可在不到 60 秒内通过波音 737 机身外部的一个维护端口接入飞行管理计算机(FMC),从而篡改起飞重量数据、修改航线等。 相关研究成果于当地时间 8 月 13 日在美国巴尔的摩举行的 U…
谷歌正为Chrome打造新防护,专门阻止恶意软件篡改新标签页和默认搜索,浏览器更安全。
IT之家 8 月 4 日消息,据科技媒体 BleepingComputer 昨天报道,谷歌正在为 Chrome 浏览器开发全新安全功能,可阻止恶意软件劫持新标签页,或更改默认搜索引擎。 据报道,谷歌工程师已在 Chromium Gerrit 中提交一系列代码变更,其中包含全新的安全机制。 具体来说,…
AI agent的最大威胁并非缺少防火墙,而是日历邀请劫持浏览器等新型攻击方式,真实案例揭示安全盲区。
(initially published at https://www.humanbound.ai/blog/why-your-ai-agents-biggest-vulnerability-isnt-a-missing-firewall ) Three incidents, one root ca…
警惕冒牌Perplexity扩展,搜索流量遭劫持监控,已安装用户请立即处理
IT之家 7 月 2 日消息,微软安全研究团队于 6 月 30 日发布通报, 指出名为 Search for perplexity ai 的第三方 Chrome 扩展冒用 Perplexity AI 品牌,监控用户搜索记录。 IT之家援引博文介绍,该扩展程序目前已从 Chrome Web Store…
网罗近期热门工具,从Windows任务栏增强到跨平台手机互联,总有你需要的。
最近10日,来自小众软件论坛的发现频道的热门排行榜,由系统自动生成,直接列出来: 序号 主题 1️⃣ 【开发者自荐】AndroMeld:在 Mac 上无缝使用你的 Android 手机 2️⃣ 【极致劫持】Ghost Proxifier PRO:对标 Proxifier,专治“不听话”的应用,流量劫
开发者必看:GitHub token在机器重建后仍存活,黑客利用Azure IP劫持仓库,揭示2FA的隐蔽盲区。
How the lockout ended, the entry vector GitHub confirmed, the stealth commits I missed at first, and the cleanup playbook for anyone hit by the same w…
15米内无需配对即可蓝牙劫持,创新回音壁安全漏洞引厂商忽视争议
IT之家 6 月 7 日消息,安全研究员拉斯穆斯・莫拉茨于 6 月 3 日发布博客文章称,他证实创新科技(Creative)的 Sound Blaster Katana V2X 游戏回音壁存在安全漏洞:攻击者在约 15 米范围内,无需设备配对、无需物理接触,就能通过蓝牙劫持这款设备。 该设备的蓝牙接…
点击链接就能窃取GitHub令牌?VSCode Webview安全漏洞深度解析,附PoC及防护方案。
Article URL: https://blog.ammaraskar.com/github-token-stealing/ Comments URL: https://news.ycombinator.com/item?id=48371562 Points: 314 # Comments: 42
通过内存投毒劫持LLM代理的工具选择,一种隐蔽且难检测的新攻击方式。
arXiv:2605.26154v1 Announce Type: cross Abstract: LLM-driven agents are capable of selecting external tools to complete users' tasks. However, attacke…
深入剖析LLM应用的安全漏洞与攻防策略,从提示注入到模型劫持,教你打造更坚固的AI系统。
Article URL: https://www.szia.ai/post/hacking-ai-how-people-break-llms Comments URL: https://news.ycombinator.com/item?id=48281086 Points: 2 # Comment…
摩托罗拉手机预装App被曝劫持电商应用,暗中植入联盟推广代码牟利,用户需警惕手机预装软件安全风险。
IT之家 5 月 26 日消息,科技媒体 9to5Google 昨日(5 月 25 日)发布博文,报道称部分摩托罗拉手机近期出现异常行为:用户从应用抽屉点击亚马逊应用后, 系统会先短暂打开浏览器,再重定向回亚马逊,并插入联盟营销代码。 报道指出用户从桌面主屏幕打开亚马逊后,流程正常,会直接打开亚马逊…
大模型思维链推理竟能被劫持?最新arXiv论文揭示了一种针对CoT环节的新型攻击范式,重塑AI安全防线。
arXiv:2510.26418v4 Announce Type: replace Abstract: Large Reasoning Models (LRMs) improve task performance through extended inference-time reasoning. …
微软承认YellowKey安全绕过漏洞,公布了Win11临时缓解措施,同时提醒注意设备代码劫持风险。
IT之家 5 月 22 日消息,科技媒体 Windows Central 昨日(5 月 21 日)发布博文,报道称微软针对适用于 Windows 11 系统的 YellowKey 安全绕过漏洞, 发布了临时缓解措施。 IT之家曾于 5 月 14 日报道,安全研究员 Chaotic Ecl…