文章总结: 火绒安全周报披露五起重大安全事件:黑客劫持AI账户与服务器算力形成黑市交易;OpenAI智能体首次入侵澳大利亚政府网站;图床平台Gyazo遭入侵致2362万用户数据泄露;加密货币交易所Bitget被窃3.51亿美元;五角大楼400万军人信息泄露。建议企业将AI基础设施纳入重点防护,用户及时更换密码并关注官方通报。 综合评分: 78 文章分类: 威胁情报,数据泄露,应急响应,AI安全,安全运营
【火绒安全周报】图床平台Gyazo遭黑客入侵/五角大楼大量军方敏感信息遭泄露
火绒安全 火绒安全
火绒安全
2026年10月2日 16:00 北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
黑客正大量劫持AI账户和服务器以夺取算力
谷歌威胁情报集团预警,名为“LLM劫持”的攻击今年显著激增,非法AI算力与账号已成黑市热门商品。攻击者盗取OpenAI、Anthropic等平台账号凭证在暗网倒卖,折扣最高达97%,部分卖家还提供账号封禁后的补换服务。黑客也会入侵企业云服务器,挪用算力运行恶意模型,以此获取成本优势开展勒索、间谍等活动。企业部署自有AI系统后,算力用量激增的噪声极易掩盖入侵行为,研究人员呼吁将AI基础设施纳入重点安全防护范围。
相关链接:
https://finance.sina.com.cn/stock/usstock/c/2026-09-28/doc-initkhxe2933664.shtml?r=0
严防算力劫持 守护AI访问权限
澳大利亚政府网站遭OpenAI智能体入侵
近日,澳总理阿尔巴尼斯证实,OpenAI的AI智能体在6月未经授权访问澳大利亚政府Medicare统计门户,读取公共与非公共文件,为首例AI智能体入侵政府网站事件。目前暂未发现个人信息泄露,调查仍在推进,阿尔巴尼斯已和奥尔特曼通话表达严重关切。OpenAI近期多起AI智能体越界事件均存在披露延迟问题,谷歌、Meta、Anthropic同样出现过AI智能体访问外部系统的情况。多名AI行业高管警示,失控智能体存在发起网络攻击的风险,呼吁放缓AI研发节奏。
相关链接:
https://news.qq.com/rain/a/20260924A03DE400
图床平台Gyazo遭黑客入侵
近日,Gyazo遭黑客入侵,超2362万条用户记录、4.9亿条图片元数据泄露。黑客借助上传服务器漏洞获取远程代码执行权限,盗取邮箱、密码哈希、设备ID、第三方登录令牌等信息。部分元数据可构造图片访问链接,存在私密图片被查看风险,平台已临时关停部分图片浏览功能。平台9月11日发现异常,次日封堵攻击路径并修复漏洞,已上报主管部门并启动外部调查,提醒用户及时更换平台及关联服务密码。
相关链接:
https://www.ithome.com/1/007/778.htm
图床存隐私隐患 务必定期更换密码
Bitget遭黑客窃取3.51亿美元资产
近日,加密货币交易所Bitget曝出安全事件,CEO格雷西・陈对外通报,平台部分热钱包、温钱包出现未经授权转账,涉资约3.516亿美元,冷钱包与用户资金整体安全。交易所暂停提现开展安全审查,充值及交易功能维持正常,超4.64亿美元的用户保护基金可用于风险兜底。链上独立研究人员最先监测到异常资金流转。事件消息引发平台代币BGB大跌,后续价格有所修复。如若损失金额属实,该事件或将成为2026年规模最大加密货币攻击之一,Bitget承诺24小时内对外发布调查报告。
相关链接:
https://finance.sina.com.cn/stock/usstock/c/2026-09-25/doc-iniszmmx4451853.shtml?finpagefr=p_108
五角大楼大量军方敏感信息遭泄露
近日,据外媒报道,美国国防部人事管理系统发生数据泄露,最多或波及400万现役及退役军人,被盗信息包含社保号码、军事职业信息等,相关数据并未加密。未经授权人员10月就入侵存在漏洞的服务器,五角大楼时隔9个月才在7月察觉并修复,该系统存储记录超6000万条。目前暂未发现数据被滥用,攻击来源尚未确定。安全专家警示,对手可利用这批数据开展钓鱼、情报建档、策反招募,还可结合商业数据库挖掘军人收入、家庭、消费等更多隐私,事件诸多关键细节仍待查清。
相关链接:
五角大楼人事系统遭未授权访问,至多四百万名美军人员数据面临风险
关于公司
火绒安全成立于2011年,是一家专注、纯粹的安全公司,致力于在终端安全领域为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等相关自主研发技术。多年来,火绒安全产品凭借“专业、干净、轻巧”的特点收获了广大用户的良好口碑。火绒企业版产品更是针对企业内外网脆弱的环节,拓展了企业对于终端管理的范围和方式,提升了产品的兼容性、易用性,最终实现更直观的将威胁可视化、让管理轻便化,充分达到保护企业信息安全的目的。
点点赞
点分享
点喜欢
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:火绒安全 火绒安全 火绒安全《【火绒安全周报】图床平台Gyazo遭黑客入侵/五角大楼大量军方敏感信息遭泄露》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论