芯盾时代
26-06-23 11:46 微博认证:北京芯盾时代科技有限公司是零信任业务安全产品方案提供商

#芯盾时代每日安全资讯# 20260623

1、Anthropic 的 Mythos AI 模型据报数小时内攻破 NSA 机密系统

Anthropic的Mythos AI模型数小时内渗透NSA机密系统,促使美国首次对AI模型实施出口管制,引发国际盟友不满。Anthropic辩称仅为代码修复行为,正寻求恢复访问并与政府协商风险管理框架。

2、黑客入侵 GitHub 上万个代码库植入恶意软件

GitHub 平台现大规模恶意软件传播,超 1 万个代码库被克隆植入木马 ZIP 链接,攻击者伪造提交历史规避检测,平台被动响应难阻持续威胁,凸显自动化检测局限与开发者验证下载源的重要性。

3、 国际刑警组织警告:亚太地区网络钓鱼、勒索软件与AI诈骗激增

亚太地区网络犯罪激增,网络钓鱼、勒索软件和AI诈骗成主要威胁,损失达370亿美元。深度伪造技术被滥用,犯罪手段日益复杂。国际刑警呼吁加强协作、信息共享和网络韧性应对威胁。

4、攻击者可利用 SQL Server 2025 AI 功能窃取敏感数据

微软SQL Server 2025的AI功能被黑客滥用,通过存储过程和外部模型调用实现隐蔽数据外泄和命令控制,绕过传统安全检测。建议严格权限控制、监控异常流量并限制外联,应对AI功能武器化趋势。

5、任天堂美国员工数据遭泄露:Shadowbyt3$组织攻击TinyPulse平台

第三方平台TinyPulse遭供应链攻击,任天堂美国员工数据泄露。勒索组织Shadowbyt3$窃取859MB敏感信息含税务文件、银行记录等,索要200万美元未果后公开数据。专家确认泄露真实性,建议受影响员工冻结信用并监控税务风险。

发布于 北京