最新文章
Top NewsAI 网站流量激增 50%,安全风险同步攀升
HackerNews 编译,转载请注明出处: 人工智能相关网站的流量激增,标志着用户与AI互动方式的重大转变。Menlo Security最新研究显示,2024年2月至2025年1月期间,AI工具平台访问量从70亿次增至105.3亿次,增幅达50%。这一转变主要源于用户持续依赖浏览器访问生成式AI(GenAI)工具。 该趋势的持续源于三大核心因素:浏览器具备跨设备普适性,可无缝集成其他服务平台,并支持开发者快速大规模部署AI工具。Acuvity联合创始人兼CEO Satyam Sinha指出:“过去一年中,关于AI风险和威胁的认知显著提升。客户反馈表明,他们正为如何优先处理这些问题感到困扰。”...
物联网设备存在较大安全隐患 专家可轻松掌控 Smarter 咖啡机
尽管名称为“Smarter”,但这家主打互联网连接的厨房电器制造商并不意味着比传统电器公司更聪明。早在 2015 年,Smarter 的产品就曾曝光过安全问题,当时总部位于伦敦的安全公司 Pen Test 发现,可以恢复初代 Smarter iKettle 咖啡机中使用的 Wi-Fi 加密密钥。 两年前,Smarter 发布了 iKettle 3 和 Coffee Maker version 2,为 Pen Test 合作伙伴工作的研究专家 Ken Munro 表示更新后的产品使用了新的芯片组,修复了这些问题。但是他表示,Smarter 从未发布过CVE漏洞的指定,也没有公开警告客户。...
因无线配对协议错误 谷歌宣布召回 BLE 版 Titan 安全密钥
Titan安全密钥是由谷歌推出的一款防范网上诱骗的双重身份验证 (2FA) 设备,内置硬件芯片,其中包含由 Google 设计的固件,用于验证密钥的完整性。它主要为IT管理员这样的高价值用户提供妥善的安全保护,并防范账号被盗用。不过近期谷歌发现Titan存在安全隐患, 由于蓝牙低功耗(BLE)版本Titan安全密钥的无线配对协议中存在错误配置,导致谷歌宣布召回这批设备。当Titan安全密钥和配对的设备进行通信的时候,这个错误允许攻击者在大约30英尺范围内发起攻击。根据谷歌官方的概述:
当您尝试在设备上登录帐户时,通常会要求您按BLE安全密钥上的按钮将其激活。...
研究表明现有智能家电存严重安全隐患:出厂设置密码可搜索获取
伴随着智能设备在家庭环境中的普及,安全研究人员不断发现隐藏在这些“智能”外衣下严重漏洞。近日来自内盖夫本-古里安大学科研团队的报告指出,大多数设备都是极度不安全的,甚至可能在不到 30 分钟的时间内就完成破解。 该报道的研究人员 Yossi Oren 说道:“真正令人感到恐怖的是,犯罪分子、窥淫癖者或恋童癖者很容易接管这些设备。”团队对 16 种常见智能家电产品进行了测试,包括婴儿监视器、家庭安全摄像头、门铃和恒温器等等。他们发现黑客有很多种方式来入侵这些设备,甚至能够轻松获取恢复出厂设置的密码。...
全球扫码支付 90% 个人用户在中国 生活方便但存在安全隐患
目前,全球 90% 的二维码个人用户在中国。对于不少人来说,出门不带现金,手机扫码走天下已成为日常习惯。随着我国二维码产业进入快速发展期,小小二维码的“ 吸金 ”能力也越来越强,有预测,到 2017 年底,中国二维码支付有望突破 9 千亿元市场规模。与此同时, 第 40 次《中国互联网络发展状况统计报告》显示,截至 2017 年 6 月,我国手机网民规模达 7.24 亿,移动支付用户规模达 5.02 亿,线下场景使用特点突出,4.63 亿网民在线下消费时使用手机进行支付,而这其中很多都是通过扫二维码实现的。...