综合
7*24 快讯
AI科普
合作
全部
英雄令
项目方
开发者
产品方
投资者
【速速更新!微信曝出史诗级零点击漏洞】9月9日,安全研究机构Calif Research披露首个通过微信语音自动传播的WeWorm蠕虫攻击。攻击者只需拨打微信电话,受害者无需接听或任何交互,账号在几秒内即被劫持,并可跨iOS和安卓系统链式传播,甚至完全控制手机。该漏洞源于VoIP协议栈内存损坏,由AI辅助发现,大幅降低攻击门槛。腾讯已于8月21日发布新版本修复,8月28日在服务端全面缓解。提醒用户尽快更新微信至最新版本。研究团队呼吁政企合作利用AI提升全球网络安全水平。
原文链接
8月6日,安全研究人员在OpenAI的ChatGPT连接器中发现严重漏洞,攻击者可利用该漏洞无需用户交互从Google Drive窃取敏感数据。研究人员Michael Bargury和Tamir Ishay Sharbat在拉斯维加斯Black Hat黑客大会上披露了这一问题,并演示了如何通过间接提示注入攻击提取开发者密钥等信息。Bargury强调,攻击仅需目标电子邮件即可实现“零点击”入侵。OpenAI尚未对此发表评论,但已在今年早些时候采取缓解措施限制数据提取量。该漏洞暴露了ChatGPT测试功能Connectors的安全隐患,此功能允许用户整合工具与数据用于聊天搜索及实时内容引用。
原文链接
加载更多
暂无内容