安全

前微软元老推出AI水印技巧 专防游戏行业内鬼泄密

长久以来,游戏公司对内部泄密现象防不胜防,从《上古卷轴6》到《生化危机》系列,大量重磅作品的未公开信息屡屡提前曝光。如今,一项基于人工智能的新技术或许能为这一难题提供终极解决方案。

AI开源供给链出现核爆级危机:LiteLLM库遭投毒 影响海量下流项目

每月下载量超过9500万次的开源软件库LiteLLM在近期的供应链投毒事件中被黑,黑客篡改1.82.7和1.82.8版添加恶意代码,这些恶意代码会搜索环境中的所有敏感数据回传到黑客服务器。黑客编写的恶意代码还具有横向传播能力,即扫描目标环境和窃取凭证后再利用凭证继续攻陷其他设施,例如大量k8s集群就被攻陷,泄露的数据无法估量。

CPU-Z被黑后续查询拜访:卡巴斯基数据显示应当有不罕用户感染长途木马

上周知名硬件开发商CPUID网站遭到黑客攻击,黑客替换CPU-Z和HWMonitor等多款硬件监控软件的下载链接,当用户运行黑客投放的恶意版本时就会感染远程访问木马。平心而论,CPU-Z等软件虽然非常知名,但CPUID团队并非大公司所以也没有能力进行详细安全调查,所以详细情况还是得看其他安全公司发布的报告,比如卡巴斯基。