Snowflake表示没有证据表明其平台在被入侵事件中存在过错

Snowflake表示没有证据表明其平台在被入侵事件中存在过错 昨晚,调查该事件的两家第三方安全公司 CrowdStrike 和 Mandiant 对此发表了联合声明,增加了这一说法的可信度。此外,早前一份第三方报告称,不良分子生成了会话令牌,并可能已入侵了"数百个"Snowflake 账户,该报告现已被删除。该报告背后的安全公司 Hudson Rock今天在 LinkedIn 上发布了自己的声明:"根据我们从 Snowflake 法律顾问那里收到的一封信,我们决定删除与我们的报告相关的所有内容"。Snowflake 发布的一篇文章称:"迄今为止,我们并不认为这一活动是由 Snowflake 产品中的任何漏洞、错误配置或恶意活动引起的。在我们持续调查的过程中,我们已经及时通知了我们认为可能受到影响的少数客户。"联合声明称,这些攻击似乎是一场"有针对性的活动",主要针对没有多因素身份验证的账户。Snowflake还发布了客户审查账户异常活动的说明,以及设置账户和网络策略以防止类似攻击的方法。Snowflake、CrowdStrike 和 Mandiant:我们尚未发现证据表明该活动是由 Snowflake 平台的漏洞、配置错误或违规行为引起的;我们没有发现证据表明这一活动是由现任或前任 Snowflake 人员的证书泄露造成的;这似乎是针对使用单因素身份验证的用户开展的有针对性的活动;作为这一活动的一部分,威胁行为者利用了之前购买或通过信息窃取恶意软件获得的凭证;以及我们确实发现有证据表明,一名威胁行为者获取了一名前 Snowflake 员工的个人凭证,并访问了该员工的演示账户。其中不包含敏感数据。演示帐户未连接到 Snowflake 的生产或企业系统。之所以能够进行访问,是因为演示帐户与 Snowflake 的企业和生产系统不同,不在 Okta 或多因素身份验证 (MFA) 的支持下。Ticketmaster 的母公司 Live Nation 等了 11 天,才在周五晚间给投资者的说明中确认了数据泄露事件。相关文章:Snowflake账户黑客与桑坦德银行和Ticketmaster的漏洞有关Live Nation花了11天时间才确认Ticketmaster大规模数据泄露事件 ... PC版: 手机版:

相关推荐

封面图片

普京对天空新闻阿拉伯频道表示:“没有证据表明伊朗寻求核武器”,支持和平利用核能

普京对天空新闻阿拉伯频道表示:“没有证据表明伊朗寻求核武器”,支持和平利用核能 在对天空新闻阿拉伯频道的采访中,俄罗斯总统弗拉基米尔·普京表示,他“已经反复告诉以色列,没有证据表明伊朗正在寻求核武器。” 普京进一步强调“伊朗有权和平利用核能,我们愿意支持它。” 欢迎订阅东南亚大事件频道 @HH9915 欢迎投稿爆料: @HFH179

封面图片

即将出版的新书阐述AI的潜在风险:目前没有证据表明其可以被安全控制

即将出版的新书阐述AI的潜在风险:目前没有证据表明其可以被安全控制 他解释说"我们正面临着一个几乎必然发生的事件,它有可能造成生存灾难。难怪许多人认为这是人类有史以来面临的最重要的问题。结果可能是繁荣,也可能是灭亡,宇宙的命运岌岌可危"。无法控制的超级智能扬波尔斯基博士对人工智能科学文献进行了广泛的研究,并表示他没有发现任何证据可以证明人工智能是可以安全控制的即使有一些部分控制,也是不够的。他解释道:"为什么这么多研究人员都认为人工智能控制问题是可以解决的?据我们所知,没有任何证据可以证明这一点。在开始探索建立受控人工智能之前,必须证明这个问题是可以解决的。这一点,再加上统计数据显示人工智能超级智能的发展几乎是一个必然事件,表明我们应该支持人工智能安全方面的重大努力。"他认为,我们生产智能软件的能力远远超过了我们控制甚至验证软件的能力。经过全面的文献综述,他认为先进的智能系统永远不可能完全可控,因此无论能带来什么好处,都会有一定程度的风险,人工智能界的目标应该是最大限度地降低这种风险,同时最大限度地提高潜在效益。有哪些障碍?人工智能(和超级智能)与其他程序的不同之处在于,它能够学习新的行为,调整自己的表现,并在新情况下半自动地行动。让人工智能变得"安全"的一个问题是,随着能力的增强,超级智能生物可能做出的决定和出现的失误是无限的,因此存在无限多的安全问题。仅仅预测不可能出现的问题并在安全补丁中加以缓解可能还不够。同时,扬波尔斯基解释说,人工智能无法解释它所做出的决定,和/或我们无法理解所给出的解释,因为人类不够聪明,无法理解所实施的概念。如果我们无法理解人工智能的决定,而我们只有一个"黑盒子",那么我们就无法理解问题,也无法降低未来发生事故的可能性。例如,人工智能系统已经开始负责在医疗保健、投资、就业、银行和安全等领域做出决策。这些系统应该能够解释它们是如何做出决定的,特别是要证明它们没有偏见。"如果我们习惯于不加解释地接受人工智能的答案,基本上把它当作一个甲骨文系统,那么我们就无法判断它是否开始提供错误或操纵性的答案"。控制不可控因素扬波尔斯基解释说,随着人工智能能力的增强,它的自主性也在增强,但我们对它的控制却在减少,而自主性的增强就是安全性降低的同义词。例如,为了避免获取不准确的知识,消除程序员的偏见,超级智能可以忽略所有这些知识,从头开始重新发现/验证一切,但这也会消除任何有利于人类的偏见。"智能较低的代理(人)无法永久控制智能较高的代理(人工智能)。这并不是因为我们可能无法在所有可能设计的广阔空间中找到超级智能的安全设计,而是因为不可能有这样的设计,它根本不存在。"他解释说:"超级智能不是在反抗,而是一开始就无法控制。人类正面临着一个选择,我们是要像婴儿一样,被照顾但无法掌控,还是要拒绝有一个有用的监护人,但保持掌控和自由"。他认为可以找到一个平衡点,在这个平衡点上,我们可以牺牲一些能力来换取一些控制权,但代价是为系统提供一定程度的自主权。统一人类价值观一种控制建议是设计一种能精确执行人类指令的机器,但扬波斯基指出,这种机器有可能出现指令冲突、误解或恶意使用的情况。他解释说"人类控制可能会导致矛盾或明显的恶意命令,而人工智能控制则意味着人类不控制"。如果人工智能更多地充当顾问的角色,它就可以避免误解直接命令和潜在恶意命令的问题,但作者认为,要让人工智能成为有用的顾问,它必须有自己的优越价值观。"大多数人工智能安全研究人员都在寻找一种方法,让未来的超级智能与人类的价值观保持一致。价值对齐的人工智能顾名思义会有偏差,亲人类的偏差,无论好坏仍然是一种偏差。价值对齐型人工智能的悖论在于,一个人明确命令人工智能系统去做某件事情,可能会得到"不"的答复,而人工智能系统则会努力去做这个人真正想要做的事情人性要么得到保护,要么得到尊重,但两者不可兼得。"将风险降至最低为了最大限度地降低人工智能的风险,人工智能必须具有"撤消"选项、可修改性、透明性,并易于用人类语言理解。扬波尔斯基建议,所有人工智能都应分为可控和不可控两类,任何东西都不应被排除在外,并应考虑有限度地暂停,甚至部分禁止某些类型的人工智能技术。"这反而是一个理由,让更多的人去深入挖掘,加大力度,为人工智能安全和保安研究提供资金。我们可能永远无法实现百分之百安全的人工智能,但我们可以通过努力使人工智能变得更加安全,这比什么都不做要好得多。我们需要明智地利用这个机会。"编译来源:ScitechDaily ... PC版: 手机版:

封面图片

俄罗斯支持的黑客利用 Microsoft Teams 入侵政府机构

俄罗斯支持的黑客利用 Microsoft Teams 入侵政府机构 近日,微软称有一个与俄罗斯对外情报局 (SVR)有关的名为APT29的黑客组织,针对全球数十个组织包括政府机构等进行了网络钓鱼攻击。 这些攻击始于 5 月下旬,黑客利用被入侵的 Microsoft 365 账户创建了新的技术支持主题域,黑客利用这些域发送 Microsoft Teams 消息,旨在操纵用户批准多因素身份验证提示,最终目的是获取用户账户访问权限并窃取敏感信息。 微软对该活动的调查显示,此次攻击活动影响了全球约40个组织。并且此次攻击活动表明该黑客组织将政府、非政府组织(ngo)、IT服务、技术、离散制造业和媒体部门等设置成了特定间谍目标。 微软表示,它已阻止该黑客组织使用这些域名,并继续调查这一活动。

封面图片

新证据表明柯伊伯带的冰冻世界可能孕育着生命

新证据表明柯伊伯带的冰冻世界可能孕育着生命 天文学家利用詹姆斯-韦伯太空望远镜观测了其中一些冰冻天体,发现有证据表明它们可能并没有那么死气沉沉。他们将这台在距离地球一百万英里的轨道上运行的强大望远镜对准了阋神星和牧夫星,它们是柯伊伯带已知的两个最大的天体。这台望远镜有专门的照相机,可以探测到遥远世界中的不同元素或分子。根据发表在行星科学杂志《伊卡洛斯》上的这项研究,柯伊伯带的冰球和天体是保存下来的早期太阳系的原始遗迹。然而,在阋神星和牧神星表面发现的冰冻甲烷表明,这些分子是最近才"煮熟"的。这项研究表明,冰表面下的内部温度很高,能够将液体或气体推到地壳上。相对较新的甲烷沉积表明,这些冰雪世界可能像木星的冰卫星欧罗巴一样蕴藏着海洋。西南研究所的科学家克里斯托弗-格里恩在一份声明中说:"我们看到一些有趣的迹象,表明在凉爽的地方也有炎热的时候。"格莱因曾研究过土星的喷泉卫星恩克拉多斯,他领导了对柯伊伯带天体的调查。热核还可能指向冰表面下液态水的潜在来源。科学家推测,这些冰冻的世界中,有一些在数十亿英里之外,可能蕴藏着适合生命存在的条件。然而,目前还没有证据证明这一点。目前还没有人试图近距离接触这些宇宙前沿。但是,美国国家航空航天局的"新视野"号冥王星和冥王星以外的任务让研究人员看到了一个地形复杂的世界,包括由水冰构成的冰川和山脉。格里恩说:"在新视野号飞越冥王星系统之后,再加上这次发现,柯伊伯带在承载动态世界方面比我们想象的要有活力得多。现在就开始考虑派遣一个航天器飞越其中的另一个天体,将 JWST 的数据置于地质背景中,还为时不早。我相信,等待我们的将是令人惊叹的奇迹!" ... PC版: 手机版:

封面图片

NASA 委员会称无令人信服的证据表明 UAP 与外星生命相关

NASA 委员会称无令人信服的证据表明 UAP 与外星生命相关 研究 UAP(不明异常现象)的 NASA 专家组成员举行公开会议,称无令人信服的证据表明 UAP 与外星生命相关。专家组主席 David Spergel 表示,到目前为止,军方标记的大多数“不明”现象最终都是气象气球、无人机、未公开的军用飞机或摄像头故障。“不太可能有外星人在太空中旅行,并且使用与我们现在非常相似的技术。”没有一个 UAP 证实有外星人存在。“我们还没有看到非同寻常的事情。”大多数事件最终都变得平淡无奇。小组成员 Scott Kelly 曾是 NASA 宇航员和海军飞行员,他讲述了他在美国弗吉尼亚海岸驾驶一架 F-14 飞机时,他的副驾驶发誓说看到了UAP。“我们转回去看了看,原来是一个气球。”来源 , 来自:雷锋 频道:@kejiqu 群组:@kejiquchat 投稿:@kejiqubot

封面图片

LastPass 披露开发环境遭入侵,黑客窃取了部分源代码和专有技术信息

LastPass 披露开发环境遭入侵,黑客窃取了部分源代码和专有技术信息 LastPass 发布的近期安全事件通知说: 两周前,我们在LastPass的部分开发环境中发现了一些异常活动。在立即启动调查后,我们没有看到任何证据表明这一事件涉及对客户数据或加密密码库的访问。 我们已经确定,一个未经授权的一方通过一个被破坏的开发者账户获得了对LastPass开发环境部分的访问权,并拿走了部分源代码和一些LastPass专有技术信息。我们的产品和服务正在正常运行。 LastPass 否认用户密码泄露。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人