#芯盾时代每日安全资讯# 20260623
1、Anthropic 的 Mythos AI 模型据报数小时内攻破 NSA 机密系统
Anthropic的Mythos AI模型数小时内渗透NSA机密系统,促使美国首次对AI模型实施出口管制,引发国际盟友不满。Anthropic辩称仅为代码修复行为,正寻求恢复访问并与政府协商风险管理框架。
2、黑客入侵 GitHub 上万个代码库植入恶意软件
GitHub 平台现大规模恶意软件传播,超 1 万个代码库被克隆植入木马 ZIP 链接,攻击者伪造提交历史规避检测,平台被动响应难阻持续威胁,凸显自动化检测局限与开发者验证下载源的重要性。
3、 国际刑警组织警告:亚太地区网络钓鱼、勒索软件与AI诈骗激增
亚太地区网络犯罪激增,网络钓鱼、勒索软件和AI诈骗成主要威胁,损失达370亿美元。深度伪造技术被滥用,犯罪手段日益复杂。国际刑警呼吁加强协作、信息共享和网络韧性应对威胁。
4、攻击者可利用 SQL Server 2025 AI 功能窃取敏感数据
微软SQL Server 2025的AI功能被黑客滥用,通过存储过程和外部模型调用实现隐蔽数据外泄和命令控制,绕过传统安全检测。建议严格权限控制、监控异常流量并限制外联,应对AI功能武器化趋势。
5、任天堂美国员工数据遭泄露:Shadowbyt3$组织攻击TinyPulse平台
第三方平台TinyPulse遭供应链攻击,任天堂美国员工数据泄露。勒索组织Shadowbyt3$窃取859MB敏感信息含税务文件、银行记录等,索要200万美元未果后公开数据。专家确认泄露真实性,建议受影响员工冻结信用并监控税务风险。
发布于 北京
