安全牛 07月16日 08:40
“地表最强AI模型”Grok 4发布,认为其在所有学术领域都达到博士水平;新型跨平台木马针对我国及东南亚地区展开攻击 | 牛览
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

本文涵盖了最新的网络安全动态,包括微软多个高危漏洞的通报、欧盟针对AI风险的新举措、印度国家级网络安全人才培养计划、xAI公司发布的Grok-4 AI模型、微信打击外挂公告、波兰拟封禁X平台、玛莎百货网络攻击调查进展、新型跨平台木马SparkKitty攻击、麦当劳AI招聘系统因弱口令被黑以及数百万汽车面临远程网络攻击风险等关键信息。

微软发布多个高危漏洞补丁,CNNVD收录135个漏洞,其中104个为高危级别,涉及多个微软产品和系统。

欧盟推出AI风险管控新举措,要求大型科技公司遵守自愿安全规则,涉及透明度、版权及风险处理等方面。

印度推出国家级网络安全人才培养计划,旨在提升国家网络防御能力,首期课程面向政府和公共服务部门。

Grok-4 AI模型由xAI公司发布,被马斯克称为‘地表最强AI模型’,在多项基准测试中超越现有顶尖模型。

微信发布公告打击外挂,强调保护用户信息安全,外挂软件存在隐私泄露、财产安全及骚扰他人等风险。

波兰政府拟封禁X平台,因该平台对仇恨言论管控不力,平台上存在对波兰和乌克兰等国家的仇恨言论。

英国警方逮捕四名涉嫌参与玛莎百货网络攻击的嫌疑人,攻击导致玛莎百货线上购物暂停。

新型跨平台木马SparkKitty针对我国及东南亚地区用户,能同时感染iOS与Android系统,已成功绕过应用商店安全审核。

麦当劳AI招聘系统因使用弱口令123456被黑,6400万申请人数据面临泄露风险,凸显企业采用新技术时需重视安全性。

数百万辆汽车面临‘PerfektBlue’远程网络攻击风险,攻击者可远程控制车辆关键功能,如锁定车门、启动引擎等。

MCP远程控制漏洞曝光,影响多个版本的Windows操作系统和相关服务,攻击者可远程执行代码,完全控制受影响系统。

2025-07-11 14:24 北京

牛览网络安全全球资讯,洞察行业发展前沿态势!

新闻速览

• CNNVD官方通报微软多个安全漏洞,包含104个高危级及以上漏洞

• 欧盟推出人工智能风险管控新举措,谷歌、Meta等科技巨头面临抉择

• 印度推出一项国家级网络安全人才培养计划

• xA1号称的“地表最强AI模型”Grok 4发布,马斯克认为其所有学术领域都能达到博士级水平

• 微信发布公告严打外挂:朋友圈能看访客记录是假的

• 对恶意仇恨言论管控不力,波兰政府拟封禁X平台

• 玛莎百货网络攻击调查进展:警方逮捕四名犯罪嫌疑人

• 新型跨平台木马SparkKitty针对我国及东南亚地区用户展开攻击

• 弱口令致麦当劳AI招聘系统被黑,6400万申请人数据面临泄露风险

• 数百万辆汽车或面临“PerfektBlue”远程网络攻击风险

• MCP远程控制漏洞曝光,数百万台设备面临安全威胁


特别关注

CNNVD通报微软多个安全漏洞,包括104个高危级以上漏洞

近日,微软公司官方发布了多个安全漏洞的安全更新,其中微软产品本身漏洞135个,影响到微软产品的其他厂商漏洞10个。微软Microsoft Windows、Microsoft Windows Event Tracing、Microsoft Universal Print Management Service、Microsoft Windows Secure Kernel Mode等多个产品和系统受漏洞影响。

国家信息安全漏洞库(CNNVD)目前已对这些漏洞进行了收录,并对其危害等级进行了评价,其中超危漏洞1个,高危漏洞103个,中危漏洞38个,低危漏洞3个。目前,微软官方已经发布补丁修复了上述漏洞,CNNVD建议用户及时确认漏洞影响,尽快采取修补措施。CNNVD将继续跟踪上述漏洞的相关情况,及时发布相关信息。如有需要,可与CNNVD联系。

 

原文链接:

https://mp.weixin.qq.com/s/B5s_AF8yX1rpQ9pJJfWXJQ


欧盟推出人工智能风险管控新举措,谷歌、Meta等科技巨头面临抉择

2025年7月10日,欧盟委员会针对人工智能技术应用风险推出一项新举措,并发布了一套由企业自愿遵守的安全规则,要求相关公司按此遵守新的欧盟法律,这让OpenAI、谷歌、Meta等大型科技公司面临抉择:要么签署遵守,要么面临更严格审查。

此前,因对生成式AI模型(如Grok、ChatGPT)的负面影响有所担忧,欧盟着手制定相关规则。此次发布的最终指导意见,在透明度、版权及风险处理等方面有所规定,如明确提到公司要考虑“对用户基本权利保障的义务和风险”,还需公布提交给监管机构报告的摘要版本等。

不过,此次规则制定过程存在一定争议,虽然欧盟委员会认为其具有包容性,但科技公司和民间团体却认为自身意见未被充分听取。这或许也会影响它们是否最终会签署该规则。

原文链接:

https://www.politico.eu/article/eu-artificial-intelligence-laws-big-tech-grok-transparency/


印度政府推出一项国家级网络安全人才培养计划

日前,印度电子信息技术部(MEITY)与印度比拉理工学院(BITS-Pilani)联合签署了一份合作备忘录,将共同推出一项国家级的网络安全专业人才培养计划,为印度政府、公共服务部门和工业制造企业培养网络安全专业人士并持续提升其网络安全业务能力。

该部有关负责人表示,这一人才计划是为了进一步加强印度国家网络防御能力,建立专业化的网络安全防护团队的重要举措。合作项目将于本月19日正式启动,首期课程将主要面向政府和公共服务部门的网络安全人员开放,旨在应对印度当前不断变化的数字威胁和网络安全挑战,满足对结构化、高影响力网络安全能力建设的日益增长的需求。

原文链接:

https://www.newsonair.gov.in/meity-signs-mou-with-bits-pilani-to-launch-cybersecurity-program/


热点观察

xA1号称的“地表最强AI模型”Grok 4发布,马斯克认为其所有学术领域都能达到博士级水平

7月10日消息,马斯克旗下xAI公司宣布推出最新的Grok-4系列AI模型。这款xAI认为“地表最强AI模型”的新作,在发布直播中引发了广泛关注。马斯克在发布会上表示,Grok 4已经超越了“博士级通才”的范畴,它是一个在所有学科领域都能够达到博士水平的AI大模型。

据介绍,Grok-4能够进行超人级别的推理,并且在MMLU-Pro、LiveCodeBench等多项高难度基准测试上,实现了对现有顶尖模型的超越。本次新增的Grok角色Eve和Sal现在已经可以在iOS端Grok中使用。下一步还将推出代码编写、多模态Agent、视频生成等多项能力。

参考链接:

https://news.qq.com/rain/a/20250710A0595500


微信发布公告将严打外挂:朋友圈能看访客记录是假的

7月10日消息,微信珊瑚安全官方发布《微信关于打击外挂相关违规行为的公告》。公告中称,平台近期留意到,外部存在所谓“定制V”等售卖及使用交流信息,以及“微信朋友圈能看访客记录”的虚假教程。为进一步保护用户个人信息安全,维护用户合法权益,微信将持续进行外挂相关违规信息的巡查发现,不断强化对外挂行为的打击力度,丰富相关治理举措,携手各方营造良好网络空间。

公告指出,微信致力于打造绿色、安全、健康的网络环境,坚决抵制利用微信实施具有恶意或损害他人合法权益的行为。外挂软件不仅会破坏微信平台的运营秩序,还会对正常使用微信的用户造成骚扰,使用外挂软件存在多种风险,包括但不限于:

● 隐私泄露风险:外挂软件非法收集并泄露用户隐私信息、盗取用户账号密码;

●威胁财产安全:部分外挂软件会植入木马病毒,破坏软件正常运行,威胁微信用户资金安全;

● 被利用骚扰他人:使用外挂可能会被不法分子利用,借助账号骚扰他人。

参考链接:

https://mp.weixin.qq.com/s/5PRL8J13ZUs-I4cnCcbQqA


对恶意仇恨言论管控不力,波兰政府拟封禁X社交媒体平台

波兰政府日前表示正考虑对社交媒体平台X(前身为Twitter)采取封锁措施,原因是该平台对大量出现的仇恨言论管控不力。波兰数字事务部长Janusz 表示,X平台上充斥着对波兰和乌克兰等国家的仇恨言论,这些内容不仅违反了波兰的法律,也会对波兰社会造成了潜在的危害。

Janusz指出,尽管X平台在某些情况下采取了措施来删除不当内容,但其反应速度和效果仍然不足。他强调,波兰政府将采取必要措施,确保网络空间的安全,保护公民免受仇恨言论的侵害。部长还提到,波兰可能会与其他国家合作,共同应对社交媒体上的仇恨言论问题。随着社交媒体在现代社会中的影响力不断扩大,如何平衡言论自由与内容安全成为了一个亟待解决的问题。

原文链接:

https://tvpworld.com/87746177/poland-may-block-x-over-grok-ais-hate-filled-posts-minister-warns


玛莎百货网络攻击调查进展:警方逮捕四名犯罪嫌疑人

英国警方日前在对玛莎百货(Marks & Spencer)、合作社集团(Co-op Group)和哈罗德百货(Harrods)等零售企业遭受的网络攻击调查中,逮捕了四名嫌疑人。2025年4月和5月,这些零售商遭到网络攻击,此次逮捕的四人分别为两名19岁男子、一名17岁男子和一名20岁女子,他们涉嫌违反1990年《计算机滥用法》、敲诈勒索、洗钱以及参与有组织犯罪集团活动等罪行。攻击致使玛莎百货的线上购物暂停、食品配送受扰,虽已过去近三个月,但仍未完全恢复,而合作社集团和哈罗德百货受影响相对较小。英国国家犯罪局(NCA)的相关人员表示,此次逮捕是重要进展,调查仍在继续,同时也强调了国际合作打击网络犯罪的重要性。此外,文中还回顾了这些零售商在遭受攻击期间的一系列相关事件发展情况。

原文链接:

https://www.computerweekly.com/news/366627353/Four-arrested-in-MS-cyber-attack-investigation


网络攻击

新型跨平台木马SparkKitty针对我国及东南亚地区用户展开攻击

近日,网络安全研究人员发现一款名为“SparkKitty”的新型木马程序,该木马程序自2024年初以来持续活跃,专门针对我国和东南亚地区的移动设备用户,尤其聚焦于加密货币、博彩及成人娱乐等高价值行业。SparkKitty被认为是此前SparkCat攻击活动的进化版本,具备更强的隐蔽性和跨平台攻击能力,能够同时感染iOS与Android系统,并成功渗透进官方应用商店及第三方下载网站,对移动生态安全构成严重威胁。

研究人员在技术分析中指出,SparkKitty的技术设计虽未对地域作出明确限制,但其目标应用多聚焦于东南亚和中国用户常用的加密货币、博彩和娱乐类应用,显示出明显的地域定向特征。不过更令人担忧的是,该木马还侵入多款高风险应用,包括被篡改的TikTok修改版,并且已成功绕过Google Play和Apple App Store的安全审核机制,存在全球扩散的潜在风险。

参考链接:

https://mp.weixin.qq.com/s/wPU7W4Cq-MncQvzUwDheGg


弱口令致麦当劳AI招聘系统被黑,6400万申请人数据面临泄露风险

近日,麦当劳在招聘过程中使用的人工智能(AI)聊天机器人暴露了6400万名申请者的个人数据,包括姓名、电子邮件地址和密码。此次数据泄露事件的根源在于该AI系统使用了一个简单的123456密码,导致其数据库遭到黑客攻击。

根据网络安全专家的分析,这一事件突显了企业在采用新技术时必须重视安全性。尽管AI技术在招聘中能够提高效率和准确性,但如果缺乏必要的安全措施,可能会导致严重的后果。麦当劳的这一事件不仅影响了申请者的隐私安全,也对公司的声誉造成了负面影响。

在事件发生后,麦当劳迅速采取了措施,暂停了该AI聊天机器人的使用,并开始对数据泄露事件进行调查。公司表示,将加强对数据安全的重视,确保未来不会再发生类似事件。同时,专家建议企业在使用AI技术时,必须实施多重身份验证和强密码策略,以防止数据泄露。

原文链接:

https://www.peoplematters.in/news/ai-and-emerging-tech/mcdonalds-hiring-ai-bot-used-123456-password-exposing-data-of-64m-applicants-41953


数百万辆汽车或面临“PerfektBlue”远程网络攻击风险

近日,网络安全专家警告称,数百万辆汽车正在面临通过“PerfektBlue”漏洞利用进行远程入侵的风险。该漏洞源于多款汽车的无线通信系统,攻击者可以利用这一缺陷,远程控制车辆的关键功能,包括锁定和解锁车门、启动引擎等。

据介绍,PerfektBlue漏洞攻击利用了汽车与移动设备之间的蓝牙和Wi-Fi连接,攻击者可以通过伪造信号与车辆进行通信,从而绕过安全防护措施。研究人员指出,受影响的车型包括多个知名品牌,且漏洞的普遍性使得攻击者能够在不需要物理接触的情况下,轻松入侵目标车辆。

根据安全研究机构的评估,攻击者只需在车辆附近,便可通过特定的工具和技术实施攻击。此类攻击不仅威胁到车辆的安全性,还可能导致更严重的后果,例如车辆被盗或在行驶过程中被操控,给驾驶者和行人带来极大风险。安全专家建议车主定期更新车辆软件,并保持警惕,避免在不安全的环境中使用车辆的无线功能。

原文链接:

https://www.securityweek.com/millions-of-cars-exposed-to-remote-hacking-via-perfektblue-attack/


MCP远程控制漏洞曝光,数百万台设备面临安全威胁

近日,网络安全研究人员发现了MCP(Microsoft Common Platform)远程漏洞,该漏洞可能对使用该平台的设备造成严重威胁。该漏洞的编号为CVE-2023-XXXX,影响了多个版本的Windows操作系统和相关服务。攻击者可以利用此漏洞进行远程代码执行,进而完全控制受影响的系统。

研究表明,攻击者可以通过发送特制的数据包来触发该漏洞,利用其在网络中传播恶意代码。此漏洞的影响范围广泛,涉及到企业和个人用户,尤其是那些未及时更新系统的用户。根据统计,全球有数百万台设备可能受到此漏洞的影响。

微软已发布安全补丁以修复该漏洞,建议所有用户尽快更新系统以防止潜在的攻击。此外,安全专家还建议用户定期检查系统的安全设置,并采取额外的防护措施,如启用防火墙和使用强密码。

原文链接:

https://cyberpress.org/critical-mcp%E2%80%91remote-flaw/


图片

合作电话:18311333376

合作微信:aqniu001

投稿邮箱:editor@aqniu.com

阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

网络安全 微软漏洞 欧盟AI法规 印度网络安全 Grok-4 AI 微信外挂 波兰X平台 玛莎百货攻击 SparkKitty木马 麦当劳AI系统
相关文章