网络安全:多起针对性攻击曝光,AI时代风险升级

11月12日,安全领域密集曝出重大风险事件。

据TechRadar报道,朝鲜黑客利用谷歌Find Hub工具定位目标设备,在窃取敏感文件后对设备进行清除操作,通过技术手段掩盖攻击痕迹,攻击针对性与隐蔽性显著提升。


微软同日发布安全预警,披露一种针对主流大语言模型(LLM)的新型攻击方式,即便在对话内容全程加密的情况下,攻击者仍可通过数据传输模式反推对话主题,暴露出AI交互场景下的隐私漏洞。

此外,针对Microsoft 365用户的大规模钓鱼攻击也被曝光,安全专家指出,当前钓鱼攻击的技术门槛持续降低,给企业与个人防护带来更大挑战。


消费端方面,针对iPhone用户的钓鱼骗局近期高发,攻击者利用用户丢失手机后的焦虑心理,发送伪造的“找回提示”短信,诱导用户泄露Apple ID credentials,进而绕过激活锁实施盗窃,安全机构提醒用户需通过官方渠道核实信息。



扫一扫关注微信