开源AI渗透测试工具正变得令人不安地强大 安全行者老霍 1 day 9 hours ago 人工智能在渗透测试领域已取得长足进步。如今我们看到的开源工具不仅可以执行扫描任务,更能真正模拟人类测试者的工作方式。我深入研究了其中三款工具,BugTrace-AI、Shannon以及Cybersecurity AI framework(CAI),并在实验室环境中针对真实目标进行测试。
2025 年全球十大网络安全事件 安全行者老霍 2 days 9 hours ago 人工智能(AI)或许占领了今年大部分的科技头条,在网络安全领域也是如此。但与此同时,正如《Computer Weekly》年度十大安全事件所反映的,安全界的担忧远不止完全自主型技术带来的风险隐患。
ChatGPT新漏洞可让攻击者窃取谷歌邮箱、微软邮箱及代码托管平台数据 安全行者老霍 1 week 3 days ago ChatGPT存在的高危漏洞,可使攻击者在无需用户交互操作的情况下,从谷歌邮箱(Gmail)、微软邮箱(Outlook)、代码托管平台(GitHub)等互联服务中窃取敏感数据。
持续加强ChatGPT Atlas 抵御提示注入攻击的能力 安全行者老霍 2 weeks 1 day ago 这是OpenAI 自己介绍内部加强AI安全的文章,采用自动化红队攻击体,并利用内部的算力和数据资源,持续提高抵抗攻击的能力。