智能家居成了 “智能间谍”:Alexa和 GoogleHome 被用来窃听和窃取密码。

智能家居成了“智能间谍”:Alexa和GoogleHome被用来窃听和窃取密码。这是由第三方开发的8个恶意应用程序,并且这些恶意APP被亚马逊和谷歌托管——它们全都通过了亚马逊和谷歌的审查;这可能不奇怪,googleplay托管过埃及政府级监视恶意软件,还托管过窃取加密货币并执行秘密有效荷载的恶意软件……对“正规商店”的信任度也许需要再降一级。https://arstechnica.com/information-technology/2019/10/alexa-and-google-home-abused-to-eavesdrop-and-phish-passwords/

相关推荐

封面图片

亚马逊将推出经过人工智能改造的Alexa付费套餐

亚马逊将推出经过人工智能改造的Alexa付费套餐今年9月,该公司表示,在OpenAI和Alphabet旗下谷歌(Google)制造的聊天机器人日益激烈的竞争中,它正在开发一款基于人工智能的生成版Alexa。在上个月发布的年度股东信中,该公司进一步强调了该计划,称正在其消费者业务中构建GenAI应用程序,包括功能更强大的Alexa。该公司在2014年推出了Alexa,但并没有找到一种持续的盈利方式,而是将其用作引导购物者至公司的网站上进行更多的消费。与此同时,OpenAI上周发布了一款名为gpt-40的新型人工智能模型,用户可以与ChatGPT对话,并获得无延迟的实时响应。它也可以中断ChatGPT。上周,谷歌还公布了其Gemini聊天机器人的升级版本,以及对其搜索引擎的改进。据媒体报道,苹果公司也计划对其虚拟助手Siri进行人工智能改革,Siri在人工智能竞赛中被视为另一个落后者。报道称,亚马逊将使用自己的Titan大型语言模型来升级Alexa。该公司在人工智能领域下了重注,包括向Anthropic投资40亿美元,后者的克劳德聊天机器人正与ChatGPT竞争。不过,投资者担心,微软通过对OpenAI的投资令自身在人工智能竞赛中占据领先地位,可能会帮助它从云行业最大的参与者亚马逊网络服务(AmazonWebServices)手中夺取大量市场份额。...PC版:https://www.cnbeta.com.tw/articles/soft/1431945.htm手机版:https://m.cnbeta.com.tw/view/1431945.htm

封面图片

前谷歌中国籍工程师被控窃取人工智能商业机密

前谷歌中国籍工程师被控窃取人工智能商业机密一位曾在谷歌就职的中国籍软件工程师受到美国司法部指控,称他从谷歌窃取了用于开发人工智能的商业机密,并秘密为两家中国公司工作。综合彭博社和路透社报道,38岁的丁林伟(LinweiDing,音译)当地时间星期三(3月6日)在纽瓦克被捕,旧金山的联邦陪审团指控他犯有四项商业机密窃取罪。根据起诉书,丁林伟窃取的机密,与谷歌超级计算数据中心通过机器学习训练人工智能大模型有关。被窃取的信息包括芯片和系统的细节,以及帮助驱动超级计算机的软件。美国司法部的新闻稿显示,丁林伟于2019年受雇于谷歌。他涉嫌将敏感信息从谷歌网络转移到个人电子邮件和云帐户,同时秘密地与两家总部位于中国的人工智能公司存在关联。丁林伟据称创立了上述两家未具名公司中的一家。他并未向谷歌透露自己与这两家公司的关系。美国司法部没有指控他向上述公司提供了他从谷歌窃取的具体数据。起诉书称,丁林伟在受聘于谷歌三年后开始窃取信息行为,截至去年5月,已上传了500多个机密文件。当月,丁林伟创立了自己的技术公司,并在一个聊天群称“我们有谷歌的经验,只需要复制和升级它。”谷歌于去年12月开始对丁林伟产生怀疑,并于今年1月4日拿走了他的笔记本电脑,这个日子是他计划辞职的前一天。如果罪名成立,丁林伟将面临最长10年的监禁,以及每项罪名最高25万美元(约33万新元)的罚款。2024年3月7日11:58AM

封面图片

流行的Python和PHP库被劫持用以窃取AWS密钥

流行的Python和PHP库被劫持用以窃取AWS密钥每周被下载超过20,000次的PyPI模块"ctx"在一次软件供应链攻击中被破坏,恶意版本窃取了开发者的环境变量。攻击者甚至用渗入开发者环境变量的代码替换了旧的安全版本的'ctx',以收集亚马逊AWS密钥和凭证等秘密。此外,发布在PHP/Composer软件包库Packagist上的'phpass'分叉版本也被篡改,以类似的方式窃取机密。PHPass框架在其生命周期内已经在Packagist仓库中产生了超过250万次的下载--尽管恶意版本的下载量被认为要小得多。——

封面图片

消息称亚马逊8月升级Alexa:整合AI 高阶版每月最低5美元

消息称亚马逊8月升级Alexa:整合AI高阶版每月最低5美元该消息的来源包括八名曾在Alexa工作的现任和前任员工。其中三名知情人士表示,亚马逊为员工制定的最后期限是8月份,要求他们准备最新版本的Alexa,并指出CEO安迪·贾西(AndyJassy)个人也希望看到Alexa重振旗鼓。在4月份的股东信中,贾西层承诺将打造一个“更聪明、更有能力的Alexa”,但没有提供更多细节。知情人士同时指出,亚马逊对Alexa的这些计划,包括定价和发布日期,可能会根据Banyan项目的进展而改变或取消。亚马逊的一位女发言人在一份声明中称:“我们已经将生成式AI集成到Alexa的不同组件中,并正在努力规模化地部署,从而为用户提供更主动、更个性化和更可信的帮助。”目前,在世界各地家庭中已经有超过5亿台支持Alexa的设备。对亚马逊而言,在生成式AI领域跟上竞争对手至关重要,因为谷歌、微软和OpenAI等已经凭借其AI聊天机器人获得了更多的关注。此外,苹果公司也在推进自己的AI战略,包括为其Siri语音助手引入生成式AI技术。一些参与该项目的亚马逊员工表示,Banyan项目代表着重振这项从未盈利的服务(Alexa)的“绝望尝试”。在过去18个月里,随着生正式AI产品的崛起,Banyan被发现有些措手不及。这些员工称,高管告诉他们,对于Alexa服务,今年是关键的一年,也是必须要赢的一年。知情人士称,通过嵌入AI,亚马逊预计Alexa用户将向其征求购物建议,比如登山旅行应该购买哪种手套和帽子,类似于亚马逊今年早些时候在其名为Rufus的网站上推出的一项基于文本的服务。一些知情人士还表示,除了免费版本,亚马逊还将推出一款更强大的付费版Alexa。后者使用更强大的AI软件来执行更复杂的查询和提示,但用户每月至少要支付5美元的费用。另外,亚马逊也考虑过每月大约10美元的价格。...PC版:https://www.cnbeta.com.tw/articles/soft/1435637.htm手机版:https://m.cnbeta.com.tw/view/1435637.htm

封面图片

【谷歌Chrome浏览器发现VenomSoftX恶意扩展,用于窃取加密货币和敏感信息】

【谷歌Chrome浏览器发现VenomSoftX恶意扩展,用于窃取加密货币和敏感信息】11月22日消息,谷歌Chrome浏览器近日发现了一款名为“VenomSoftX”的恶意扩展程序,可以用于窃取用户的加密货币和敏感数据。该扩展程序通过Windows版ViperSoftX恶意软件安装,是基于JavaScript的RAT(远程访问木马)和加密货币劫持者。通过分析ViperSoftX和VenomSoftX样本中硬编码的钱包地址,Avast发现到2022年11月8日,这两者总共为其黑客赚取了约13万美元。这种被盗的加密货币是通过转移被攻击设备上尝试的加密货币交易获得的,不包括平行活动的利润。

封面图片

人工智能可通过键盘声窃取密码

人工智能可通过键盘声窃取密码英国一组研究人员指出。人工智能可通过键盘声窃取密码。新华社星期天(8月13日)引述《参考消息》所刊登的英国《泰晤士报》报道说,来自英国杜伦大学、萨里大学和伦敦大学皇家霍洛韦学院的专家们按下一台苹果MacBookPro笔记本电脑键盘上36个键中的每个键25次,并录下声音,再将信息输入人工智能程序中,这样后者就能够识别每个键的发声规律。研究人员发布的论文《人工智能可以通过聆听你敲击键盘的声音来窃取密码》说,接着,他们把一部iPhone手机放在距离同一台苹果笔记本电脑17厘米的地方,以便录下某人打字的声音。他们成功推断出打字内容,准确率达到95%。当他们用Zoom会议软件录音时,准确率下降到93%。该研究论文的作者之一、萨里大学网络安全中心的伊赫桑·托雷尼说:“每个键都会发出独特的声音,而这种声音可记录下来,用于推断正在按动的是哪个键。”托雷尼说:“我们用的是目前最先进的模型,它可以让你体会到过去五年里人工智能模型在准确率方面有了巨大的进步,这种进步使得准确率从70%左右提升至接近完美的地步。”这意味着,用于实施“边信道”攻击的技术现在已经普及。“边信道”攻击是指那些尝试从通信装置中窃取信号、并且可能对电磁波、声学和电力消耗加以利用的攻击。托雷尼指出,苹果公司可能会考虑给键盘敲击声加入随机噪音以阻止此类攻击。研究人员还说,攻击对象的智能手表可能被攻破,用于记录键盘敲击声。科学家之前已经证明,可以通过分析智能手表记录的手腕动作来辨认打字内容,准确率为93.75%。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人