安全

现代版掩耳盗铃:Instagram AI马脚并未被修复 只是早年端隐蔽界面且被黑客持续应用

早前有安全研究员爆出社交媒体集团Meta旗下的Instagram出现重大安全问题,该平台使用的AI账户恢复助手存在逻辑漏洞,黑客可以直接与AI账户恢复助手对话要求重置特定账户的密码并将绑定邮箱修改到黑客控制的邮箱,整个过程AI账户恢复助手不会要求发起者进行任何验证。

拳头游戏发明主板致命马脚 多家厂商紧急修复

Theverge报道,拳头游戏近期披露了一项影响重大的硬件安全隐患,该漏洞存在于多款主流主板中,可能被作弊者利用以绕过反作弊系统,实现不公平游戏。目前,包括华擎、华硕、技嘉、微星在内的主要主板厂商已紧急发布BIOS更新补丁进行修复。

Google:主流间谍软件厂商与疑似中国黑客主导客岁零日马脚进击

Google威胁情报小组最新年度报告显示,2025年针对企业技术产品的零日漏洞利用达到了有记录以来的最高水平,其中商业间谍软件厂商以及与中国有关联的网络间谍组织是最活跃的攻击方。据该小组统计,2025年共发现90个在野利用的零日漏洞,其中有43个直接命中企业软件和设备,占全部零日攻击的48%,高于2024年的36个(占比46%)。

黑客应用ChatGPT功能在谷歌投放垂纶告白 引诱用户下载恶意安装包

近期黑客正在积极利用ChatGPT和Claude等流行的人工智能工具进行钓鱼,黑客选择这些工具是因为搜索量高且可以通过插件或内容共享等方式复用官方域名,至少对大多数用户而言直接从Google搜索结果的置顶广告里看不出来这是钓鱼网站,因此黑客的钓鱼成功率要显著更高。

Coupang将为数据泄漏事宜付出逾1.68万亿韩元补偿金

韩国电商巨头Coupang周一宣布了一项价值超过1.68万亿韩元(约合11.7亿美元)的赔偿计划,对此前发生的大规模个人数据泄露事件进行赔偿。这一赔偿计划出台的前一天,Coupang创始人金范锡发表了自该事件以来的首次公开道歉。该事件影响了韩国近三分之二的人口。

Pornhub遭黑客勒索 此前大年夜量高等会员搜刮与不雅看记录被盗

成人视频网站Pornhub近日证实,其部分高级会员的搜索与观看活动数据在第三方分析服务商Mixpanel的安全事件中遭泄露,并被黑客团伙ShinyHunters用于敲诈勒索。Pornhub在上周发布的安全公告中表示,此次事件源于Mixpanel的一次网络攻击,涉事数据仅涉及“部分高级用户”,且并非Pornhub自身系统遭入侵,用户密码、支付信息及财务数据未被曝光。