针对中国用户的恶意链接广泛存在;K8s高危漏洞紧急修复;微软证实俄黑客窃取源代码;Google大模型易受攻击 | 安全周报 0315

本文主要是介绍针对中国用户的恶意链接广泛存在;K8s高危漏洞紧急修复;微软证实俄黑客窃取源代码;Google大模型易受攻击 | 安全周报 0315,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

在这里插入图片描述

1. 针对中国用户的恶意广告:伪装成Notepad++和VNote安装程序

在百度等搜索引擎上寻找Notepad++和VNote等正版软件的中国用户正成为恶意广告和虚假链接的目标,这些广告和链接会分发这些软件的木马版本,并最终部署基于Golang实现的Cobalt Strike的Geacon。

卡巴斯基研究员谢尔盖·普赞说:“在notepad++搜索中发现的恶意网站是通过一个广告区块进行分发的。”

“打开它,细心的用户会立即注意到一个有趣的不一致之处:网站地址中包含vnote这一行,标题提供的是Notepad–(Notepad++的类似产品,也作为开源软件分发)的下载,而图片上却自豪地显示着Notepad++。事实上,从这里下载的软件包包含的是Notepad–。”

来源:https://thehackernews.com/2024/03/malicious-ads-targeting-chinese-users.html

2. 研究人员详细说明了Kubernetes漏洞,该漏洞使Windows节点易遭受接管攻击

目前,Kubernetes中一个已修复的高严重性漏洞的细节已公之于众。该漏洞可能在特定情况下允许恶意攻击者获得提升的权限以实现远程代码执行。

Akamai安全研究员Tomer Peled表示:“该漏洞允许在Kubernetes集群内的所有Windows端点上以SYSTEM权限执行远程代码。为了利用这个漏洞,攻击者需要在集群上应用恶意的YAML文件。”

作为CVE-2023-5528(CVSS得分:7.2)追踪的漏洞,该缺陷影响所有版本的kubelet,包括1.8.0及以后的版本。该问题已在2023年11月14日发布的更新中得到解决,具体涉及的版本包括:

  • kubelet v1.28.4
  • kubelet v1.27.8
  • kubelet v1.26.11和
  • kubelet v1.25.16

“我们在Kubernetes中发现了一个安全问题,在Windows节点上可以创建pod和持久卷的用户可能能够在这些节点上获得管理员权限,”Kubernetes维护人员在当时发布的一份公告中说,“只有当Kubernetes集群对Windows节点使用内置的存储插件时,它们才会受到影响。”

来源:https://thehackernews.com/2024/03/researchers-detail-kubernetes.html

3. 微软确认俄黑客窃取了源代码和一些客户机密

微软周五透露,在 2024 年 1 月曝光的一次黑客攻击后,由克里姆林宫支持的、名为“Midnight Blizzard”(又名 APT29 或 Cozy Bear)的黑客成功访问了其部分源代码存储库和内部系统。

这家科技巨头表示:“最近几周,我们看到有证据表明,Midnight Blizzard 正利用最初从我们的企业电子邮件系统中窃取的信息,获得或试图获得未经授权的访问权限。”

“这包括访问公司的一些源代码存储库和内部系统。迄今为止,我们没有发现任何证据表明微软托管的面向客户的系统遭到了破坏。”

来源:https://thehackernews.com/2024/03/microsoft-confirms-russian-hackers.html

4. 研究人员强调谷歌的Gemini AI容易受到大型语言模型(LLM)的威胁

谷歌的Gemini大型语言模型(LLM)容易受到安全威胁,可能导致其泄露系统提示、生成有害内容并执行间接注入攻击。

这些发现来自HiddenLayer,该公司表示,这些问题影响了使用带有Google Workspace的Gemini Advanced的消费者以及使用LLM API的公司。

第一个漏洞涉及绕过安全护栏以泄露系统提示(或系统消息),这些提示旨在向LLM设置会话范围的指令,以帮助其生成更有用的响应,方法是要求模型在markdown块中输出其“基础指令”。

“系统消息可用于向LLM提供有关上下文的信息,”微软在其关于LLM提示工程的文档中指出。
“上下文可能是它正在进行的对话类型,或者是它应该执行的功能。它有助于LLM生成更适当的响应。”

来源:https://thehackernews.com/2024/03/researchers-highlight-googles-gemini-ai.html

5. 韩国公民因网络间谍指控在俄罗斯被拘留

俄罗斯首次以网络间谍指控拘留了一名韩国公民,并将其从符拉迪沃斯托克转移到莫斯科进行进一步调查。

这一事态发展最初由俄罗斯新闻机构塔斯社报道。

“在调查一起间谍案件期间,韩国公民白元淳在符拉迪沃斯托克被确认身份并拘留,并根据法院命令被监禁,”一位不愿透露姓名的消息人士称。

元淳被指控向未具名的外国情报机构提供“绝密”机密信息。

来源:https://thehackernews.com/2024/03/south-korean-citizen-detained-in-russia.html

这篇关于针对中国用户的恶意链接广泛存在;K8s高危漏洞紧急修复;微软证实俄黑客窃取源代码;Google大模型易受攻击 | 安全周报 0315的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/814526

相关文章

C++对象布局及多态实现探索之内存布局(整理的很多链接)

本文通过观察对象的内存布局,跟踪函数调用的汇编代码。分析了C++对象内存的布局情况,虚函数的执行方式,以及虚继承,等等 文章链接:http://dev.yesky.com/254/2191254.shtml      论C/C++函数间动态内存的传递 (2005-07-30)   当你涉及到C/C++的核心编程的时候,你会无止境地与内存管理打交道。 文章链接:http://dev.yesky

C++工程编译链接错误汇总VisualStudio

目录 一些小的知识点 make工具 可以使用windows下的事件查看器崩溃的地方 dumpbin工具查看dll是32位还是64位的 _MSC_VER .cc 和.cpp 【VC++目录中的包含目录】 vs 【C/C++常规中的附加包含目录】——头文件所在目录如何怎么添加,添加了以后搜索头文件就会到这些个路径下搜索了 include<> 和 include"" WinMain 和

一份LLM资源清单围观技术大佬的日常;手把手教你在美国搭建「百万卡」AI数据中心;为啥大模型做不好简单的数学计算? | ShowMeAI日报

👀日报&周刊合集 | 🎡ShowMeAI官网 | 🧡 点赞关注评论拜托啦! 1. 为啥大模型做不好简单的数学计算?从大模型高考数学成绩不及格说起 司南评测体系 OpenCompass 选取 7 个大模型 (6 个开源模型+ GPT-4o),组织参与了 2024 年高考「新课标I卷」的语文、数学、英语考试,然后由经验丰富的判卷老师评判得分。 结果如上图所

C/C++的编译和链接过程

目录 从源文件生成可执行文件(书中第2章) 1.Preprocessing预处理——预处理器cpp 2.Compilation编译——编译器cll ps:vs中优化选项设置 3.Assembly汇编——汇编器as ps:vs中汇编输出文件设置 4.Linking链接——链接器ld 符号 模块,库 链接过程——链接器 链接过程 1.简单链接的例子 2.链接过程 3.地址和

大语言模型(LLMs)能够进行推理和规划吗?

大语言模型(LLMs),基本上是经过强化训练的 n-gram 模型,它们在网络规模的语言语料库(实际上,可以说是我们文明的知识库)上进行了训练,展现出了一种超乎预期的语言行为,引发了我们的广泛关注。从训练和操作的角度来看,LLMs 可以被认为是一种巨大的、非真实的记忆库,相当于为我们所有人提供了一个外部的系统 1(见图 1)。然而,它们表面上的多功能性让许多研究者好奇,这些模型是否也能在通常需要系

人工和AI大语言模型成本对比 ai语音模型

这里既有AI,又有生活大道理,无数渺小的思考填满了一生。 上一专题搭建了一套GMM-HMM系统,来识别连续0123456789的英文语音。 但若不是仅针对数字,而是所有普通词汇,可能达到十几万个词,解码过程将非常复杂,识别结果组合太多,识别结果不会理想。因此只有声学模型是完全不够的,需要引入语言模型来约束识别结果。让“今天天气很好”的概率高于“今天天汽很好”的概率,得到声学模型概率高,又符合表达

智能客服到个人助理,国内AI大模型如何改变我们的生活?

引言 随着人工智能(AI)技术的高速发展,AI大模型越来越多地出现在我们的日常生活和工作中。国内的AI大模型在过去几年里取得了显著的进展,不少独创的技术点和实际应用令人瞩目。 那么,国内的AI大模型有哪些独创的技术点?它们在实际应用中又有哪些出色表现呢?此外,普通人又该如何利用这些大模型提升工作和生活的质量和效率呢?本文将为你一一解析。 一、国内AI大模型的独创技术点 多模态学习 多

警告,恶意域名疯狂外联,原因竟然是……

前言 &nbsp;&nbsp; 在某个风和日丽的下午,突然收到客户那边运维发过来的消息说我司的DTA设备在疯狂告警,说存在恶意域名外联,我急忙背上小背包前往客户现场,经过与客户协同排查,最终确定该事件为一起挖矿病毒引起的恶意域名外联事件。(因客户信息保密且为了保证文章逻辑完整性,部分截图为后期追加图) 事件分析 一看域名地址donate.v2.xmrig.com

OpenCompass:大模型测评工具

大模型相关目录 大模型,包括部署微调prompt/Agent应用开发、知识库增强、数据库增强、知识图谱增强、自然语言处理、多模态等大模型应用开发内容 从0起步,扬帆起航。 大模型应用向开发路径:AI代理工作流大模型应用开发实用开源项目汇总大模型问答项目问答性能评估方法大模型数据侧总结大模型token等基本概念及参数和内存的关系大模型应用开发-华为大模型生态规划从零开始的LLaMA-Factor

模型压缩综述

https://www.cnblogs.com/shixiangwan/p/9015010.html