<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
  <channel>
    <title>程序园 - 人工智能</title>
    <link>https://www.33rz.com/list/61.html</link>
    <description>Latest 20 threads of 人工智能</description>
    <copyright>Copyright(C) 程序园</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Tue, 21 Jul 2026 16:40:56 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>https://www.33rz.com/static/image/common/logo_88_31.gif</url>
      <title>程序园</title>
      <link>https://www.33rz.com/</link>
    </image>
    <item>
      <title>Microsoft 将 Mastra AI 供应链攻击归因于朝鲜黑客</title>
      <link>https://www.33rz.com/thread-257-1-1.html</link>
      <description><![CDATA[Microsoft 将最近导致超过 140 个 npm 软件包受损的 Mastra AI 供应链攻击归因于朝鲜黑客组织 Sapphire Sleet，也称为 BlueNoroff。
此归因是在 Microsoft 本周早些时候首次披露攻击者劫持了一个 npm 维护者账户并利用它发布恶意软件包更新之后得出的。
“Microsoft 高 ...]]></description>
      <category>人工智能</category>
      <author>admin</author>
      <pubDate>Mon, 22 Jun 2026 11:46:20 +0000</pubDate>
    </item>
    <item>
      <title>日本能源公司丢失存储有 1090 万客户数据的硬盘</title>
      <link>https://www.33rz.com/thread-255-1-1.html</link>
      <description><![CDATA[九州电力株式会社披露了一起物理安全事件，影响了超过 1000 万客户的隐私数据。

在一份官方公告中，该公司解释说，IT 员工定期进行备份以管理服务器存储。由于容量限制，4 月 27 日使用了一个外部存储设备来执行此任务。

该硬盘随后被存放在一个受多层物理安全保护的 ...]]></description>
      <category>人工智能</category>
      <author>admin</author>
      <pubDate>Fri, 12 Jun 2026 08:24:05 +0000</pubDate>
    </item>
    <item>
      <title>Meta 称约 2 万个 Instagram 账户因 AI 工具遭滥用而被黑</title>
      <link>https://www.33rz.com/thread-251-1-1.html</link>
      <description><![CDATA[Meta 表示，在最近一起滥用 AI 驱动的账户恢复支持工具的攻击中，约有 2 万个 Instagram 账户可能遭到入侵。

黑客只需向 Meta 的聊天机器人提出请求，将其自己的电子邮件地址绑定到目标账户上，就能入侵大量 Instagram 账户。这使得黑客可以重置账户密码并夺取控制权。 ...]]></description>
      <category>人工智能</category>
      <author>admin</author>
      <pubDate>Mon, 08 Jun 2026 13:45:34 +0000</pubDate>
    </item>
    <item>
      <title>Meta 称约 2 万个 Instagram 账户因 AI 工具遭滥用而被黑</title>
      <link>https://www.33rz.com/thread-250-1-1.html</link>
      <description><![CDATA[Meta 表示，在最近一起滥用 AI 驱动的账户恢复支持工具的攻击中，约有 2 万个 Instagram 账户可能遭到入侵。

黑客只需向 Meta 的聊天机器人提出请求，将其自己的电子邮件地址绑定到目标账户上，就能入侵大量 Instagram 账户。这使得黑客可以重置账户密码并夺取控制权。 ...]]></description>
      <category>人工智能</category>
      <author>admin</author>
      <pubDate>Mon, 08 Jun 2026 13:36:13 +0000</pubDate>
    </item>
    <item>
      <title>Meta 称约 2 万个 Instagram 账户因 AI 工具遭滥用而被黑</title>
      <link>https://www.33rz.com/thread-249-1-1.html</link>
      <description><![CDATA[Meta 表示，在最近一起滥用 AI 驱动的账户恢复支持工具的攻击中，约有 2 万个 Instagram 账户可能遭到入侵。

黑客只需向 Meta 的聊天机器人提出请求，将其自己的电子邮件地址绑定到目标账户上，就能入侵大量 Instagram 账户。这使得黑客可以重置账户密码并夺取控制权。 ...]]></description>
      <category>人工智能</category>
      <author>admin</author>
      <pubDate>Mon, 08 Jun 2026 13:35:21 +0000</pubDate>
    </item>
    <item>
      <title>Gamaredon 利用 WinRAR 漏洞对乌克兰目标发起模块化间谍攻击</title>
      <link>https://www.33rz.com/thread-247-1-1.html</link>
      <description><![CDATA[Gamaredon 利用 WinRAR 漏洞向乌克兰目标投递近乎无文件的模块化恶意软件，将载荷隐藏在 Windows 数据流中，并通过 Telegram 解析 C2 地址。

Sekoia 的威胁检测与研究团队于 2025 年 12 月底发布了一条 YARA 规则，用于搜寻新的初始访问向量。到 2026 年 1 月，该规则 ...]]></description>
      <category>人工智能</category>
      <author>admin</author>
      <pubDate>Sat, 06 Jun 2026 01:50:24 +0000</pubDate>
    </item>
    <item>
      <title>黑客在间谍行动中瞄准全球证券交易所</title>
      <link>https://www.33rz.com/thread-246-1-1.html</link>
      <description><![CDATA[黑客成功入侵了一家全球大型证券交易所高级管理人员的电子邮件账户，并在此后数月内持续窃取数据。

这起攻击由 Broadcom 旗下的 Symantec 和 Carbon Black 威胁追踪团队进行调查。攻击始于 2025 年 10 月，威胁行为者直至 2026 年 3 月仍保留着对被入侵 Outlook 邮箱的 ...]]></description>
      <category>人工智能</category>
      <author>admin</author>
      <pubDate>Sat, 06 Jun 2026 01:47:32 +0000</pubDate>
    </item>
    <item>
      <title>Hola Windows 版浏览器遭入侵，被用于分发加密货币矿机</title>
      <link>https://www.33rz.com/thread-243-1-1.html</link>
      <description><![CDATA[Hola 浏览器的 Windows 版本在一次供应链攻击中被入侵，攻击者通过该浏览器分发了一个未申报的可执行文件，研究人员确认该文件为加密货币矿机。

这一入侵事件是在 Hola 浏览器为通过 AppEsteem 认证而进行的定期合规性检查中发现的。该浏览器此前曾通过该项认证。

Hol ...]]></description>
      <category>人工智能</category>
      <author>admin</author>
      <pubDate>Sat, 06 Jun 2026 01:35:52 +0000</pubDate>
    </item>
    <item>
      <title>俄联邦安全局称境外间谍利用恶意软件入侵俄官员手机</title>
      <link>https://www.33rz.com/thread-240-1-1.html</link>
      <description><![CDATA[俄罗斯联邦安全局（FSB）发布消息，指控境外情报机构在俄方高级官员手机中植入恶意程序，用以窃听通话、远程开启设备摄像头，但未披露任何技术实证，也未指明涉事国家。

2026 年 6 月 2 日，俄罗斯联邦安全局发布通报，称破获并查实一起境外情报部门发起的大规模情报窃 ...]]></description>
      <category>人工智能</category>
      <author>admin</author>
      <pubDate>Thu, 04 Jun 2026 16:10:55 +0000</pubDate>
    </item>
    <item>
      <title>热门会议软件漏洞让攻击者实现 100% 录用率</title>
      <link>https://www.33rz.com/thread-236-1-1.html</link>
      <description><![CDATA[Novee 安全研究人员披露了 Pretalx 中的一个高危漏洞，Pretalx 是一个开源平台，为全球众多技术会议提供征稿（CFP）和日程安排服务。该漏洞被追踪为 CVE-2026-41241，属于存储型 XSS 问题，允许任何已注册的会议演讲者植入恶意代码，一旦会议组织者搜索攻击者提交的内容 ...]]></description>
      <category>人工智能</category>
      <author>admin</author>
      <pubDate>Mon, 01 Jun 2026 09:54:27 +0000</pubDate>
    </item>
    <item>
      <title>伊朗黑客通过网络钓鱼和 SEO 投毒部署 MiniFast 和 MiniJunk V2</title>
      <link>https://www.33rz.com/thread-234-1-1.html</link>
      <description><![CDATA[Check Point 在上周发布的分析报告中指出，被称为 Nimbus Manticore（又名 Screening Serpens 和 UNC1549）的伊朗国家支持威胁行为者，在2026年2月底美以联合军事行动针对伊朗后，发起了一场新的活动，使用诱饵冒充美国、欧洲和中东地区航空和软件行业的组织。

该活动 ...]]></description>
      <category>人工智能</category>
      <author>admin</author>
      <pubDate>Wed, 27 May 2026 07:41:05 +0000</pubDate>
    </item>
    <item>
      <title>“Underminr”漏洞允许攻击者将恶意连接隐藏在受信任域名之后</title>
      <link>https://www.33rz.com/thread-233-1-1.html</link>
      <description><![CDATA[威胁行为者正在利用共享内容分发网络（CDN）基础设施中的漏洞，以隐藏与恶意域名的连接。

该漏洞被称为 Underminr，是域名前置（domain fronting）攻击的一种变体。域名前置是一种现已得到缓解的攻击类型，攻击者曾通过在 HTTPS 请求的 SNI 和 TLS 证书验证字段中放置 ...]]></description>
      <category>人工智能</category>
      <author>admin</author>
      <pubDate>Mon, 25 May 2026 11:51:12 +0000</pubDate>
    </item>
    <item>
      <title>Drupal 漏洞在披露后不久即成为黑客攻击目标</title>
      <link>https://www.33rz.com/thread-232-1-1.html</link>
      <description><![CDATA[Drupal 警告用户，针对本周修复的高危漏洞 CVE-2026-9082，已经出现了利用尝试。

该漏洞影响一个旨在确保数据库查询经过清理以防止 SQL 注入 的 API。

Drupal 解释道：“该 API 中的漏洞允许攻击者发送特制请求，导致使用 PostgreSQL 数据库的网站遭受任意 SQL 注入。 ...]]></description>
      <category>人工智能</category>
      <author>admin</author>
      <pubDate>Mon, 25 May 2026 11:49:45 +0000</pubDate>
    </item>
    <item>
      <title>npm 新增 2FA 门控发布与包安装控制，防范供应链攻击</title>
      <link>https://www.33rz.com/thread-231-1-1.html</link>
      <description><![CDATA[GitHub 为 npm 推出了新的安全控制措施，以提升软件供应链的安全性，使维护者能够在软件包公开发布可供安装之前，明确批准某个版本。

该功能称为 staged publishing（分阶段发布），现已正式在 npm 上可用。它要求人工维护者通过 2FA（双因素认证）挑战来批准一个软件 ...]]></description>
      <category>人工智能</category>
      <author>admin</author>
      <pubDate>Mon, 25 May 2026 11:48:21 +0000</pubDate>
    </item>
    <item>
      <title>2026年4月全球和全国数据库系统最新排行榜</title>
      <link>https://www.33rz.com/thread-229-1-1.html</link>
      <description><![CDATA[一、全球最新使用排名（2026 年 4 月）1. DBEngines 流行度（综合市场份额）
[*]Oracle（商业，企业核心）
[*]MySQL（开源，Web / 互联网）
[*]Microsoft SQL Server（商业，Windows 生态）
[*]PostgreSQL（开源，复杂查询 / AI 向量）
[*]MongoDB（NoSQL，文档 / 灵活  ...]]></description>
      <category>人工智能</category>
      <author>admin</author>
      <pubDate>Sat, 02 May 2026 13:10:41 +0000</pubDate>
    </item>
    <item>
      <title>Zed正式发布1.0版本：新增DeepSeek-V4支持 强化Windows与Linux体验</title>
      <link>https://www.33rz.com/thread-228-1-1.html</link>
      <description><![CDATA[开源代码编辑器 Zed 日前正式发布 1.0 版本。开发团队表示，这并不意味着产品已经“完全完成”或“尽善尽美”，而是说明它已经跨过一个关键门槛，足以让开发者更放心地在日常工作中采用；如果用户在过去一两年里体验过 Zed 却觉得功能仍显不足，那么现在或许值得重新尝 ...]]></description>
      <category>人工智能</category>
      <author>admin</author>
      <pubDate>Sat, 02 May 2026 13:04:56 +0000</pubDate>
    </item>
    <item>
      <title>新加坡国立大学研究人员发现关键蛋白或可逆转脱发</title>
      <link>https://www.33rz.com/thread-227-1-1.html</link>
      <description><![CDATA[美国《科技日报》4月21日文章，原题：科学家发现一种可能有助于逆转脱发的“保护者”蛋白一项新加坡国立大学研究人员发表在国际学术期刊英国《自然·通讯》上的新研究表明，一种名为MCL-1的蛋白质是保护毛囊干细胞的核心角色。当这种保护失效时，细胞就会自我毁灭，完全 ...]]></description>
      <category>人工智能</category>
      <author>admin</author>
      <pubDate>Sat, 02 May 2026 13:03:54 +0000</pubDate>
    </item>
    <item>
      <title>Hermes WebUI可视化面板，5分钟安装，彻底告别命令行！</title>
      <link>https://www.33rz.com/thread-226-1-1.html</link>
      <description><![CDATA[Hermes可视化WebUI · 告别命令行5分钟装好｜浏览器管理AI｜全功能面板亮点：一键安装 中文界面 聊天/技能/记忆全可视化收藏+转发，评论【面板】发你一你是不是部署Hermes时，天天敲黑框命令行？想聊天、建技能、查日志、改配置，全要输指令，容易错、效率低、新手劝退 ...]]></description>
      <category>人工智能</category>
      <author>admin</author>
      <pubDate>Sat, 02 May 2026 13:01:46 +0000</pubDate>
    </item>
    <item>
      <title>热门 WordPress 重定向插件暗藏休眠后门多年</title>
      <link>https://www.33rz.com/thread-225-1-1.html</link>
      <description><![CDATA[“快速页面 / 文章重定向”（Quick Page/Post Redirect）插件安装量超 7 万，5 年前被植入后门，可向用户网站注入任意代码。


该恶意软件由 WordPress 托管服务提供商 Anchor 的创始人奥斯汀・金德（Austin Ginder）发现。他旗下有 12 个受感染站点触发安全警报后，他 ...]]></description>
      <category>人工智能</category>
      <author>admin</author>
      <pubDate>Fri, 01 May 2026 04:39:43 +0000</pubDate>
    </item>
    <item>
      <title>朝鲜新一轮攻击：利用 AI 植入 npm 恶意软件、虚假公司和远程访问木马</title>
      <link>https://www.33rz.com/thread-221-1-1.html</link>
      <description><![CDATA[网络安全研究人员在一个 npm 软件包中发现了恶意代码，该恶意软件包作为依赖项被引入到由 Anthropic 公司的 Claude Opus 大语言模型（LLM）参与的项目中。

这个被质疑的软件包是 “@validate - sdk/v2”，在 npm 上它被列为一个用于哈希运算、验证、编码 / 解码以及安 ...]]></description>
      <category>人工智能</category>
      <author>admin</author>
      <pubDate>Fri, 01 May 2026 04:31:59 +0000</pubDate>
    </item>
  </channel>
</rss>