[快讯] 新型PamStealer恶意软件针对macOS 采用隐蔽技术逃避检测

据Ars Technica报道,安全研究人员发现了一种名为PamStealer的新型macOS恶意软件,该恶意软件采用多种隐蔽技术来逃避安全检测,包括利用系统合法模块和混淆代码执行。

2026-07-03 04:50 · 🤖 AI与科技 · goodinfo.net

OpenAI与Anthropic限制AI模型仅限特朗普审批客户使用 政府同步开放Mythos给百家企业

核心摘要 据美联社和TechCrunch报道,OpenAI和Anthropic两大人工智能巨头已宣布,在政府网络安全审查期间,将限制最新AI模型仅向获得特朗普政府批准的客户开放。与此同时,特朗普政府同步宣布向超过100家美国企业和政府机构开放Anthropic的Mythos模型使用权。这一举措标志着美国政府对前沿AI技术的管控进入了前所未有的新阶段。 事件详情 美联社报道称,OpenAI和Anthropic已正式实施一项新的客户准入机制:在网络安全审查期间,两家公司最新、最强大的AI模型将仅向通过特朗普政府审批流程的客户开放。这意味着未经政府批准的企业、研究机构和个人将无法使用这些前沿AI工具。 与此同时,TechCrunch报道了一个看似矛盾但实则相互关联的消息:特朗普政府宣布已将Anthropic的Mythos模型开放给超过100家美国企业和政府机构使用。Mythos是Anthropic目前最强大的AI模型之一,此前曾因CISA(美国网络安全与基础设施安全局)无法获取访问权限而引发争议。 这两项政策的同时推出,揭示了特朗普政府在AI治理方面的双重策略:一方面通过审批机制严格控制AI技术的扩散,另一方面通过定向开放确保"可信"企业和机构能够获取前沿AI能力。 全景透视 这一事件标志着全球AI治理模式正在发生根本性转变。过去,前沿AI模型的获取主要由市场需求和技术能力决定,企业和个人可以通过付费或申请的方式使用最新的AI工具。然而,美国政府此次的介入表明,AI技术正在从纯粹的商业产品转变为国家战略资源,其分配不再仅仅由市场力量决定,而是受到国家安全和政治考量的深刻影响。 从产业影响来看,这种"审批制"模式可能对AI行业的创新生态产生深远影响。首先,它创造了一个"双层市场":获得政府批准的企业将拥有显著的竞争优势,而未获批准的企业则可能在技术获取上落后。其次,这种模式可能引发其他国家的效仿,导致全球AI治理向更加碎片化和政治化的方向发展。 从国际竞争的角度看,美国政府此举既有国家安全考量,也有产业竞争意图。通过控制前沿AI模型的分配,美国政府实际上在塑造国内AI产业的格局,确保"可信"企业能够在AI竞赛中保持领先。然而,这种做法也可能带来反效果——过度的政府干预可能抑制创新活力,并引发盟友和竞争对手的警惕。 从长远来看,这一事件可能成为AI治理史上的一个转折点。它提出了一个根本性问题:在AI技术日益强大的时代,谁有权决定谁能使用这些技术?这个问题的答案将深刻影响未来 decades 的全球科技格局和权力分配。 多方观点 美国政府立场:白宫表示,网络安全审查是确保AI技术不被恶意使用的必要措施。政府发言人强调,审批流程将"快速、透明"地进行,旨在平衡创新与安全。 OpenAI与Anthropic:两家公司均表示支持政府的网络安全审查,称这是"负责任的AI部署"的重要组成部分。但业内分析人士指出,这种合作也可能为两家公司带来竞争优势——通过政府背书增强客户信任。 批评声音:公民自由团体和科技政策研究者对此表示担忧。他们认为,将AI模型的访问权与政府审批挂钩,可能导致"技术审查"和"创新壁垒",损害AI行业的开放性和竞争性。 企业界反应:获得Mythos使用权的100多家企业对此表示欢迎,认为这将帮助它们提升竞争力。但未获批准的企业则表达了不满,担心这种"选择性开放"会造成不公平竞争。 国际观察:欧盟和亚洲多国正在密切关注美国的做法。一些分析人士认为,这可能引发全球范围内的"AI审批竞赛",各国纷纷建立自己的AI准入机制。 编辑:GoodInfo全球资讯组

2026-06-27 13:20 · 🤖 AI与科技 · goodinfo.net

德国铁路全国网络因信息技术故障瘫痪两个半小时 数百万旅客受影响

核心摘要 德国铁路公司(Deutsche Bahn)的全国性信息技术系统发生严重故障,导致整个铁路网络被迫暂停运营超过两个半小时。数百万旅客的出行受到严重影响,多地火车站出现大规模滞留。这一事件再次引发外界对欧洲最大铁路运营商数字化基础设施可靠性的质疑。 事件详情 据英国广播公司报道,故障发生在当地时间上午高峰时段,迅速蔓延至全国铁路调度系统。列车信号控制、票务系统和实时信息显示均受到影响,铁路公司不得不启动应急预案,要求所有列车暂停运行以确保安全。 德国铁路公司在声明中表示,技术团队在故障发生后立即展开排查,并于两个半小时后逐步恢复系统运行。但后续列车班次出现大面积延误,预计全天运营秩序难以完全恢复正常。 这是德国铁路公司近几个月来发生的又一起重大信息技术故障。此前,该公司曾因信号系统故障导致柏林和汉堡等主要城市间的长途列车大面积停运。 全景透视 这一事件折射出一个更深层的问题:随着关键基础设施日益依赖数字化系统,系统故障的潜在影响范围和严重程度都在急剧扩大。德国铁路作为欧洲最大的铁路运营商,日均运送旅客超过一千二百万人次,其信息技术系统的任何故障都可能造成全国性的交通瘫痪。 从技术层面分析,关键基础设施的数字化面临两大挑战:一是系统复杂性导致的「级联故障」风险——一个子系统的故障可能迅速扩散至整个网络;二是老旧基础设施与新技术系统的兼容性问题——德国铁路网络中许多硬件设施已有数十年历史,与现代软件系统的集成存在天然隐患。 从政策层面看,这一事件将推动欧盟重新审视关键基础设施的网络安全标准。欧盟已在二零二二年通过了《网络弹性法案》,对关键行业的数字化安全提出了更高要求。但此次事件表明,法规的落地执行和技术升级仍需大量投入。 多方观点比对 铁路公司回应:德国铁路公司首席执行官向受影响的旅客致歉,并表示将投入专项资金升级信息技术基础设施。「我们正在对全国调度系统进行全面现代化改造,此类故障的发生频率将大幅降低。」 工会批评:德国铁路工会指出,公司近年来大幅裁减技术人员是导致系统可靠性下降的重要原因。「当关键系统缺乏足够的维护人员时,故障的发生只是时间问题。」 行业专家分析:慕尼黑工业大学基础设施安全研究中心的专家表示,此次事件应成为整个欧洲基础设施运营商的警示。「数字化不是目的,而是手段。在推进数字化转型的同时,必须建立完善的冗余机制和应急预案。」 编辑:GoodInfo全球资讯组

2026-06-24 11:40 · 🤖 AI与科技 · goodinfo.net

[快讯] 罗马尼亚百家医院遭网络攻击 被迫回归纸笔办公

核心摘要 罗马尼亚医疗系统遭遇严重网络攻击,约一百家医院的数字系统连续四天瘫痪。医护人员不得不回归传统的纸笔方式记录患者信息和治疗方案,网络安全专家团队正全力对抗黑客以恢复系统运行。 事件概要 据英国广播公司报道,此次网络攻击影响了罗马尼亚全国范围内数十家医院的信息系统,导致电子病历、检查报告和药品管理系统全部无法使用。医院管理层在系统恢复前启动了应急预案,所有诊疗记录改为手工操作。 网络安全专家指出,此次攻击的规模和持续时间表明这是一次有组织、有预谋的行动,而非随机黑客行为。目前尚无组织宣称对此负责,相关部门正在调查攻击来源。 编辑:GoodInfo全球资讯组

2026-06-23 11:15 · 🤖 AI与科技 · goodinfo.net

Anthropic 紧急暂停 Claude Fable 5 和 Mythos 5 模型 政府发现越狱漏洞

核心摘要 Anthropic 公司于 6 月 13 日紧急暂停了其最新 AI 模型 Claude Fable 5 和 Mythos 5 的所有客户服务,原因是美国政府国家安全机构发现存在"越狱"漏洞。该公司声明称,此举是为确保合规而"突然禁用"所有客户的访问权限。这是 Anthropic 与特朗普政府持续冲突的最新进展,此前五角大楼已将该公司列为"供应链风险"。 事件详情 Anthropic 在官网声明中表示,美国政府以国家安全为由,要求暂停所有外国国民使用 Claude Fable 5。该公司称:“这一指令的实际效果是,我们必须突然为所有客户禁用 Fable 5 和 Mythos 5,以确保合规。” Anthropic 解释称,美国政府认为已发现一种绕过或"越狱"Fable 5 安全限制的方法。越狱是指突破软件安全限制,允许黑客访问敏感信息或解锁受限功能的过程。 该公司表示:“我们审查了使用这种特定技术识别少量先前已知的轻微漏洞的演示。这些漏洞看起来相对简单,我们发现其他公开可用的模型无需绕过即可发现它们。” 全景透视 这一事件标志着人工智能安全监管进入前所未有的紧张阶段。Anthropic 在发布 Fable 5 前曾自豪地宣称该模型"太强大而不能发布",并实施了多项安全防护措施。然而,英国政府 AI 安全研究所的测试显示,该模型能够 73% 的情况下突破防御系统,这表明即使是顶尖 AI 公司的安全防护也存在重大漏洞。 更深层的问题在于,这不仅是技术安全问题,更是政治博弈。Anthropic 与特朗普政府的冲突已升级为法律诉讼:五角大楼首次将一家美国公司公开列为"供应链风险"——这一标签历史上仅用于敌对国家的企业。Anthropic 正在起诉五角大楼,美国法官已裁定五角大楼的指令在诉讼期间不可执行。 欧盟对此事迅速作出反应,强调这进一步凸显了"欧洲对技术主权的迫切需求"。欧盟委员会本月刚宣布措施,旨在大幅减少 27 国集团在包括 AI 在内的关键技术领域对美国和亚洲的依赖。 伦敦大学玛丽女王学院负责任 AI 教授 Gina Neff 警告称,限制模型访问可能阻碍这些 AI 系统的安全测试和开发,并限制与全球政府的合作。她表示:“我们正处于未知领域。AI 行业内的人士一直警告我们,这些工具正在非常迅速地变得更好,我们必须建立能力来保护我们的公司免受网络攻击。” 多方观点比对 Anthropic 立场:公司强调其安全防护措施,声称已发现的漏洞"相对简单"且其他模型也能发现,暗示政府的担忧被夸大。 美国政府立场:以国家安全为由实施严格管控,将最先进 AI 模型视为与军事技术同等重要的战略资产。 欧盟反应:将此事件视为减少对美国技术依赖的佐证,加速推进技术主权战略。 ...

2026-06-14 00:35 · 🤖 AI与科技 · goodinfo.net

WhatsApp称发现新型间谍软件攻击,与NSO集团相关

[核心摘要] WhatsApp宣布发现新型间谍软件攻击,这些攻击与以色列NSO集团相关,且涉嫌违反了法院禁令。此次事件再次引发了对监控技术滥用和通信安全的热议。 全景透视 NSO集团开发的"飞马"(Pegasus)间谍软件一直是全球隐私安全领域的焦点。尽管以色列法院曾对NSO的出口许可进行限制,但新型攻击的出现表明,监控技术的扩散和控制仍然面临巨大挑战。对于普通用户而言,这一事件提醒我们:即使在加密通信应用中,安全性也不是绝对的。WhatsApp作为全球用户量最大的即时通讯工具之一,其安全漏洞的曝光具有广泛影响。从行业角度看,监控技术与隐私保护之间的博弈将持续升级,各国政府和监管机构需要在国家安全和公民隐私之间找到更精细的平衡点。 多方观点比对 WhatsApp立场:公司强调已识别并阻止了新的攻击,并呼吁加强对监控技术出口的国际监管。 隐私权组织:呼吁全球范围内对NSO等监控技术公司实施更严格的出口管制。

2026-06-09 04:45 · 🤖 AI与科技 · goodinfo.net

微软开源开发工具遭黑客入侵,AI开发者密码被窃取引发安全警报

[核心摘要] 微软确认其部分开源开发工具遭到黑客攻击,攻击者成功窃取了多名AI开发者的登录凭证。此次安全事件波及范围尚不明确,但已引发科技行业对开源供应链安全的高度关注。微软正在紧急调查受影响的具体工具范围,并建议所有相关开发者立即更换密码。 事件详情 据科技媒体TechCrunch报道,微软的开源开发工具生态系统遭到针对性攻击。黑客并非简单地利用已知漏洞,而是对工具链进行了精心篡改,使其在开发者不知情的情况下泄露认证信息。 受影响的主要是面向AI和机器学习领域的开发工具,这意味着攻击者可能具备明确的目标指向性——窃取AI研究者和工程师的账户权限。考虑到当前AI领域的竞争强度和知识产权价值,此次攻击的背后动机值得警惕。 全景透视 此次事件凸显了开源软件供应链安全的系统性风险。开源工具是现代软件开发的基础设施,但长期以来其安全维护投入与使用规模严重不匹配。当开源项目被广泛集成到企业级产品中时,一个看似不起眼的工具就可能成为整个系统的薄弱环节。对于AI开发领域而言,风险更为突出:AI模型的训练数据、算法架构和实验记录都存储在各开发平台中,一旦凭证泄露,不仅涉及个人隐私,更可能影响企业的核心竞争力。微软作为全球最大的软件公司之一,其开源生态的安全事件具有标志性意义——这表明即便是资源最充足的企业,也无法完全免疫针对开源供应链的定向攻击。行业需要重新审视开源项目的安全审计机制,建立更完善的代码签名、依赖验证和异常检测体系。 多方观点比对 微软方面:公司安全团队已启动应急响应,正在确认受影响的具体工具清单。微软建议所有使用相关开源工具的开发者立即更换密码,并启用双重认证。 安全专家观点:网络安全研究人员指出,针对开发工具链的攻击正在升级,黑客从"广撒网"式攻击转向精准定向攻击。AI领域的高价值目标使其成为重点攻击方向。 开发者社区反应:开源社区对此次事件表示担忧,呼吁建立更透明的安全披露机制。部分开发者建议在使用任何开源工具前进行代码审查和依赖项验证。

2026-06-09 04:20 · 🤖 AI与科技 · goodinfo.net

USB音箱可蓝牙入侵电脑:Pwnd Blaster漏洞曝光,厂商拒绝修复

核心摘要 安全研究人员发现了一种名为"Pwnd Blaster"的新型攻击方式,利用Creative品牌的蓝牙音箱通过蓝牙连接入侵与其USB连接的电脑。该漏洞无需用户进行任何操作即可触发,且硬件厂商已确认不会提供修复补丁。 USB Speaker Vulnerability Allows PC Infection Without User Interaction Security researchers have discovered a novel attack vector dubbed “Pwnd Blaster” that exploits Bluetooth speakers manufactured by Creative to compromise connected PCs without any user interaction. The vulnerability allows attackers to infiltrate computers simply by being within Bluetooth range of the speaker, which is connected to the PC via USB. The exploit targets a firmware vulnerability in Creative’s popular Bluetooth speaker line, which sells for approximately three hundred dollars. When the speaker is connected to a PC via USB for charging or audio input, the compromised firmware can execute arbitrary code on the host system through the USB interface, effectively turning the speaker into a stealthy attack platform. ...

2026-06-06 05:00 · 🤖 AI与科技 · goodinfo.net

[快讯] 微软因威胁对安全研究员发起刑事调查而遭批评

据 TechCrunch 报道,微软因威胁对一名安全研究员发起刑事调查而面临广泛批评。该研究员此前发现了微软系统中的安全漏洞。此举引发了科技界对大公司如何对待安全研究社区的担忧。 According to TechCrunch, Microsoft is facing widespread criticism for threatening a security researcher with criminal investigation. The researcher had previously discovered security vulnerabilities in Microsoft systems. The incident has raised concerns in the tech community about how large companies treat the security research community.

2026-05-30 04:05 · 🤖 AI与科技 · goodinfo.net

[快讯] TrapDoor恶意软件攻击加密开发者环境 覆盖Aptos、Sui和Solana

[快讯] TrapDoor恶意软件攻击加密开发者环境 覆盖Aptos、Sui和Solana 据The Block报道,安全研究人员发现名为TrapDoor的恶意软件活动,通过npm、PyPI和Crates.io等平台分发恶意包,针对Aptos、Sui和Solana等加密项目的开发者环境。开发者需警惕第三方依赖包的安全性。 TrapDoor Malware Campaign Targets Crypto Developer Environments Across Aptos, Sui, and Solana Researchers have flagged a TrapDoor malware campaign using malicious packages across npm, PyPI, and Crates.io to target crypto developer environments including Aptos, Sui, and Solana, The Block reported. Developers are urged to audit third-party dependencies for security risks. Source: The Block

2026-05-25 21:12 · crypto · goodinfo.net