全球首例AI智能体自主网络攻击:Hugging Face平台遭黑客入侵 2026年7月21日 by WoodStone Hugging Face平台近日披露遭遇全球首例完全由AI智能体自主执行的网络攻击。据Hugging Face官方披露,此次攻击最早可追溯到上周四凌晨,攻击者通过精心构造的恶意请求绕过平台的身份验证机制。攻击者利用多个AI代理协同工作,在无需人类干预的情况下,自动完成侦察、漏洞利用、权限提升和数据外…
OpenClaw AI 智能体易受钓鱼攻击影响 2026年7月19日 by WoodStone Varonis 的安全研究人员发现,OpenClaw AI 智能体容易受到钓鱼攻击的影响,并可能在不经意间泄露用户数据。研究团队创建了一个名为 Pinchy 的 OpenClaw 智能体,并将其连接到 Gmail 收…
AI生成脚本被用于攻击活动目录:安全威胁升级 2026年7月18日 by WoodStone 近年来,网络安全领域面临着前所未有的挑战,其中AI技术的快速发展尤为引人注目。最近一起安全事件显示,攻击者已经开始使用疑似AI生成的PowerShell脚…
1Password发布Claude集成:AI代理实现无密码安全登录 2026年7月17日 by WoodStone 1Password为Mac用户推出Claude集成功能,允许AI代理在不获取密码或验证码的情况下完成自动登录。该功能通过安全通道注入用户凭证,防止信息泄露…
微软CEO纳德拉警告:AI用户正在双重付费 2026年7月15日 by WoodStone 7月13日,微软CEO萨提亚-纳德拉在个人博客发表了一篇震动业界的文章,向所有使用AI的企业发出了直白警告: 你实际上为 intelligence 支付。…
企业高管对巨额AI账单感到困惑和恐惧 2026年7月9日 by WoodStone 调查显示多数企业用AI监视员工而非提升效率,AI当前错误率高的形态更像劳工纪律工具。运行AI的实际成本远超预期。企业高管面对巨额AI账单感到困惑和恐惧,此…
AI助力单一攻击者72小时攻破AWS云环境 2026年7月9日 by WoodStone 安全公司Sygnia披露,单一攻击者利用AI工作流在72小时内攻破大型AWS云环境并实施勒索。攻击者通过AI加速侦察、工具开发和命令构建,将攻势从数周压缩…
埃森哲确认数据泄露事件 2026年7月9日 by WoodStone 埃森哲证实黑客窃取35GB内部数据,包括Azure访问密钥、配置文件、RSA和SSH密钥及源代码。公司表示已控制事态并修复漏洞,运营和服务交付未受影响。埃…
xAI Grok深伪儿童性虐待材料诉讼扩大 2026年7月8日 by WoodStone xAI旗下Grok聊天机器人因生成儿童性虐待材料CSAM面临集体诉讼扩大,原告新增两名受害者。继父利用Grok生成超过7000张CSAM图像并在社交平台传…
首个AI自主执行勒索软件攻击 2026年7月8日 by WoodStone 网络安全公司Sysdig记录全球首例完全由AI自主执行的勒索软件攻击JadePuffer。AI代理独立完成漏洞发现、数据窃取、网络横向移动、文件加密全流程…