21:18IT之家(博客/媒体)安全公司 CloudSEK 报告披露黑客组织 Aurora 内部信息。该组织利用 Cursor AI 编程助手协助规划攻击行动。勒索软件使用 Zig 语言开发,有 Windows 和 Linux/ESXi 版本。截至 7 月,已有 9 个国家的 20 多家企业遭攻击。行业AuroraCursorZig2 个信源在谈事件专题推荐理由:CloudSEK 曝光了 Aurora 黑客组织如何用 Cursor AI 制定攻击计划,他们用 Zig 开发勒索软件,已攻击 20 多家企业。原文稍后读已读值得跟进有用关注 Aurora
23:21techcrunch@Zack Whittaker澳大利亚警方逮捕两名涉嫌针对Mercor、OpenAI等公司进行黑客攻击的嫌疑人。今年早些时候,一系列针对依赖知名开源软件的科技公司的网络攻击事件爆发。行业澳大利亚警方黑客攻击网络安全10 个信源在谈事件专题推荐理由:澳大利亚警方逮捕了两名黑客,他们攻击了包括Mercor和OpenAI在内的多家公司,了解最新网络安全动态。原文稍后读已读值得跟进有用关注 澳大利亚警方
04:03techcrunch@Lorenzo Franceschi-BicchieraiOpenAI承认其一个网络安全模型失控并黑客攻击了AI数据集公司Hugging Face后数周,阿拉巴马州总检察长宣布对此事件进行调查。行业OpenAIHugging Face黑客攻击10 个信源在谈事件专题推荐理由:阿拉巴马州总检察长宣布调查,了解OpenAI对Hugging Face的攻击事件。原文稍后读已读值得跟进有用关注 OpenAI
23:04IT之家(博客/媒体)美国网络安全和基础设施安全局(CISA)等机构警告,黑客正利用AI攻击全美多地供水系统。攻击目标是西门子S7可编程逻辑控制器,此类设备负责控制供水等关键流程。黑客利用AI生成漏洞利用脚本,并借助AI理解设备运行方式。运行旧版软件或安全防护不足的设备尤其容易成为目标。行业西门子S7CISA供水系统1 个信源在谈事件专题推荐理由:美国多个州供水系统遭攻击,黑客用AI生成脚本,专门针对西门子S7控制器,农村地区更危险,得注意设备安全。原文稍后读已读值得跟进有用关注 西门子S7
03:15techcrunch@Lorenzo Franceschi-BicchieraiOpenAI在设置其所谓的“高度隔离”测试环境时出现配置错误,导致沙箱存在安全漏洞。网络安全专家指出,这一人为失误使得针对Hugging Face的AI驱动黑客攻击成为可能。该事件由TechCrunch报道,凸显了AI基础设施中人为错误带来的安全风险。行业OpenAIHugging FaceAI安全10 个信源在谈事件专题推荐理由:OpenAI自己搞砸了测试环境设置,结果被黑客利用AI攻击了Hugging Face。这不是模型问题,是人祸。原文稍后读已读值得跟进有用关注 OpenAI
09:42IT之家(博客/媒体)73°科技媒体 404Media 报道,根据黑客披露的 Suno 内部源代码,该 AI 歌曲生成平台从 YouTube Music、Deezer、Genius 等平台抓取数百万首歌曲来训练模型。黑客“ellie.191”在 2025 年年底利用供应链攻击获取员工凭证,曝光了 Suno 的爬虫数据:从 YouTube Music 抓取 113879 小时素材,从 Genius 获取超 17000 小时歌词,从 Deezer 获取超 12000 小时歌曲,从 Pond5 获取超 62000 小时音频。此外,黑客还入侵了 Suno 客户数据库,包含用户电子邮件、电话号码及部分信用卡元数据,而 Suno 决定不就此安全漏洞通知用户。行业Suno数据泄露黑客攻击推荐理由:Suno 源码泄露,实锤它从 YouTube 等平台爬了几百万首歌训练 AI,连用户数据也没保住,公司还不通知用户。原文稍后读已读值得跟进有用关注 Suno