了解江民最新動態
2023-03-14?來源:安全資訊
黑客利用ChatGPT劫持Facebook賬戶
Part.1 黑客利用ChatGPT劫持Facebook賬戶
隨著ChatGPT持續火爆,釣魚電子郵件急劇增加,越來越多的攻擊者使用假冒的ChatGPT應用程序傳播Windows和Android惡意軟件。3月3日-3月9日,每天至少有2000人從GooglePlay 應用商店下載"快速訪問ChatGPT“的Chrome惡意擴展。該擴展程序能從瀏覽器中竊取所有授權活動會話的cookies,并安裝了一個后門,使惡意軟件運營者能夠輕松獲得用戶Facebook賬戶的超級管理員權限。
Part.2 Meta回應語言AI工具泄露
有消息稱Meta最新大型語言AI工具遭泄露,未獲授權的用戶也能下載使用。Meta在聲明中表示:“雖然模型并非向所有人開放,但我們相信當前發布的戰略可以讓公司在責任與開放之間保持平衡”。為了防止濫用,Meta僅向研究人員、政府相關實體、民間團體、學術機構提供AI工具,在提供前還要通過審查流程,簽署非商務授權協議。也就是說開發者可以繞開審核拿到模型。之后Meta 在聲明中稱無意改變當前策略。
Part.3 韓國政府拒絕蘋果將高精度地圖數據輸出境外
據韓聯社報道:韓國政府以安全問題為由,拒絕了美國蘋果公司提出的向海外傳輸高精度地圖的數據要求。韓國國土交通部的官員透露稱,蘋果公司向韓國國家地理信息院申請獲取1:5000比例尺的韓國地圖數據,但其請求在2月16日被拒絕。主要是因為安全問題,該部門官員說,目前,韓國只允許向海外傳輸1:25000比例尺的地圖數據,而更高精度的地圖數據則不允許。
Part.4 宏碁的敏感數據正在黑客論壇上出售
近日,中國臺灣硬件和電子巨頭宏碁公司,檢測到一個未經授權訪問的服務器。并有人在黑客論壇上發布了宏碁的數據,聲稱被盜的數據包含160GB,近3000個文件。攻擊者聲稱,該數據包括機密產品模型文檔、二進制文件、后端基礎設施和其他敏感數據。宏碁確認IT系統確實存在漏洞。但宏碁表示:“雖然調查正在進行,但目前沒有跡象表明該服務器上存儲了任何消費者數據”。
Part.5 IceFire 勒索軟件開始針對Linux系統了
最近發現基于Windows的勒索軟件IceFire現在開始針對多個領域的Linux企業網絡。研究人員發現了IceFire勒索軟件新的Linux版本。該勒索軟件最初只針對Windows系統,主要是針對技術公司。專家們發現,該勒索軟件可以對文件進行加密,并在文件名上附加".ifire "擴展名,然后通過刪除二進制文件進行自我刪除。
Part.6 美杜莎勒索軟件團伙以全球公司為目標
近期,一項名為美杜莎(Medusa)的勒索軟件行動正在實施,目標是全球范圍內的企業,并要求數百萬美元的贖金。美杜莎行動于2021年開始,但活動相對較少。然而,今年勒索活動增加,并推出了一個“美杜莎博客”,用于把拒絕支付贖金的受害者數據公布。近日,他們聲稱對明尼阿波利斯公立學校(MPS)區的襲擊負責,并分享了被盜數據的視頻。
網絡小科普 /knowledge/
如何快速打開資源管理器?
在電腦上找文件時,一般人會先找到【我的電腦】,然后再點擊打開。而真正的高手會輕輕按下鍵盤上的【 Windows 鍵+ E 鍵】,直接打開電腦的資源管理器。