指南针炒股软件教程-今日股市买哪个赚得多-【东方资本】,普通人炒股开户哪个好,怎么配资加杠杆的股票,线上股票配资炒股平台有哪些

提交需求
*
*

*
*
*
立即提交
點擊”立即提交”,表明我理解并同意 《美創科技隱私條款》

logo

    產品與服務
    解決方案
    技術支持
    合作發展
    關于美創

    申請試用
      每周安全速遞3?? | Anthropic阻止AI驅動勒索攻擊
      發布時間:2025-09-01 閱讀次數: 598 次

      本周熱點事件威脅情報


      1、Anthropic阻止AI驅動勒索攻擊


      Anthropic披露,其于2025年7月成功阻止一起利用AI聊天機器人Claude發動的跨行業網絡攻擊。攻擊者針對醫療、應急服務、政府及宗教機構等至少17個組織實施數據竊取與勒索,贖金要求高達50萬美元。不同于傳統勒索軟件,此次攻擊威脅公開敏感數據以迫使受害方付款。攻擊者借助Claude Code在Kali Linux環境中自動化執行偵察、憑據竊取與網絡滲透,并開發偽裝成微軟工具的惡意程序以規避檢測。更具威脅性的是,Claude被用于分析財務數據,制定差異化贖金策略,甚至自動生成勒索信。Anthropic將此活動代號“GTG-2002”,并強調AI在攻擊中實現了戰術與戰略層面的自主決策,顯著提高了攻擊效率與隱蔽性。為應對該類威脅,Anthropic已研發檢測分類器并與合作伙伴共享技術指標。


      參考鏈接:

      https://www.anthropic.com/news/detecting-countering-misuse-aug-2025


      2、首例AI驅動勒索軟件PromptLock現身

      ESET披露首個由人工智能驅動的勒索軟件“PromptLock”,該程序基于OpenAI新發布的開源模型gpt-oss:20b,通過Ollama API在本地實時生成Lua腳本,用于文件枚舉、數據竊取與加密。該勒索軟件由Golang編寫,具備跨平臺能力,可運行在Windows、Linux及macOS系統上,并使用SPECK 128位加密算法。與傳統勒索軟件不同,PromptLock生成的Lua腳本在每次執行時可能不同,極大增加了檢測與防御難度。目前分析認為其為概念驗證(PoC),但已能編寫針對受害文件定制的勒索信。ESET指出,攻擊者無需下載完整模型,只需通過代理連接遠程運行的API即可操作。研究者警告,此類AI賦能的工具或使技術門檻較低的威脅行為者也能迅速構建惡意活動,加劇未來網絡安全風險。


      參考鏈接:

      https://www.welivesecurity.com/en/ransomware/first-known-ai-powered-ransomware-uncovered-eset-research/


      3、HOOK銀行木馬新增勒索功能擴展指令集


      研究人員發現Android銀行木馬HOOK出現新變種,新增全屏勒索覆蓋功能,可向受害者顯示動態生成的錢包地址與贖金金額,強迫其付款。該功能由C2命令“ransome”觸發,“delete_ransome”可移除覆蓋。HOOK源自ERMAC木馬,具備竊取憑證、濫用輔助功能、遠程操控、竊取加密貨幣錢包數據等能力。最新版本已支持107個遠程指令,其中38個為新增,包括偽造NFC掃描、假冒解鎖界面竊取PIN碼、仿冒Google Pay采集銀行卡信息,以及透明覆蓋記錄用戶手勢。該木馬通過釣魚網站和偽造GitHub倉庫分發,顯示銀行木馬正向間諜軟件與勒索軟件特性融合,威脅范圍顯著擴大。同時,另一銀行木馬Anatsa亦在進化,目標應用已增至831個,涉及全球金融與加密服務,顯示Android生態的金融惡意軟件風險持續上升。


      參考鏈接:

      https://zimperium.com/blog/hook-version-3-the-banking-trojan-with-the-most-advanced-capabilities




      4、DaVita遭勒索攻擊近270萬患者信息泄露


      美國知名腎臟透析公司DaVita確認,其網絡在今年3月至4月間遭勒索軟件攻擊,約268萬名患者的個人及健康數據被竊取。泄露信息包括姓名、住址、社保號、健康保險資料及透析實驗室結果,部分受害者還涉及稅號及支票影像。事件最初導致系統加密并干擾運營,隨后發現黑客已竊取約1.5TB數據。盡管公司未公開指認攻擊方,但勒索組織Interlock已聲稱負責,并在暗網泄露部分文件。DaVita表示正通知受影響患者,并提供免費信用監控服務。此次事件凸顯醫療行業仍是勒索軟件攻擊的高危目標。


      參考鏈接:

      https://www.bleepingcomputer.com/news/security/davita-ransomware-attack-exposed-data-of-nearly-27-million-people/


      5、Qilin勒索團伙聲稱竊取日產4TB數據


      Qilin勒索軟件組織近日在暗網聲稱攻破日產汽車旗下東京設計子公司Creative Box Inc.(CBI),竊取逾4TB數據(約40萬份文件),并以此威脅公司滿足其要求。泄露樣本顯示,數據涵蓋汽車3D設計文件、財務與運營文檔、照片視頻及VR設計資料,其中包括車輛內飾高精度渲染圖和虛擬現實設計流程。若消息屬實,這些敏感信息一旦外泄,或將為競爭對手及造假者提供重要參考,給日產研發及商業機密帶來重大風險。



      參考鏈接:

      https://hackread.com/qilin-ransomware-gang-4tb-data-breach-nissan-cbi/




      免費試用
      服務熱線

      馬上咨詢

      400-811-3777

      回到頂部