当前位置: 首页 > ops >正文

【网安播报】Meta 推出 LlamaFirewall开源框架以阻止 AI 越狱、注入和不安全代码

1、Meta 推出 LlamaFirewall 框架以阻止 AI 越狱、注入和不安全代码

Meta 宣布推出 LlamaFirewall,这是一个开源框架,旨在保护人工智能 (AI) 系统免受新出现的网络风险,例如提示词注入、越狱和不安全代码等。除了 LlamaFirewall,Meta 还提供了 LlamaGuard 和 CyberSecEval 的更新版本,以更好地检测各种常见类型的违规内容,并分别衡量 AI 系统的防御网络安全能力。

参考链接:
https://thehackernews.com/2025/04/meta-launches-llamafirewall-framework.html

2、 xAI 开发者在 GitHub 泄露 SpaceX、特斯拉及 Twitter/X 专用 API 密钥

人工智能公司 xAI 发生了重大安全漏洞,一名开发人员无意中泄露了 GitHub 上的私有 API 密钥,该密钥在近两个月的时间里仍然可以访问。暴露的凭证提供了对专门针对 SpaceX、Tesla 和 Twitter/X 内部运营进行微调的私有大型语言模型 (LLM) 的未经授权的访问,凸显了即使在知名科技公司中,凭证安全实践中也存在关键漏洞。

参考链接:
https://cybersecuritynews.com/api-key-on-github/

3、Wormable Linux Rootkit 攻击多个系统以窃取 SSH 密钥和权限提升

近日,网络安全研究人员发现了一项复杂的攻击,该攻击利用 Diamorphine Rootkit 在 Linux 系统上部署加密货币挖矿程序,通过多阶段渗透、持久化技术和SSH密钥窃取实现隐蔽攻击,凸显了恶意活动中越来越多地滥用开源工具的情况。建议加强监控、密钥管理和代码审计。

参考链接:
https://cybersecuritynews.com/wormable-diamorphine-rootkit-attack-multiple-linux-systems/

4、医疗行业成为 2025 年网络攻击的主要目标

根据最近的调查结果显示,黑客利用可信的云平台作为恶意软件分发的主要载体,专门针对医疗保健行业,黑客利用 GitHub 在开发人员和 IT 专业人员中的广泛信任,出人意料地成为针对医疗保健组织的恶意软件分发的领先平台,该行业 13% 的机构每月都会从该平台下载恶意软件。该平台的开放性和合法的商业用途为恶意代码创造了完美的伪装,使攻击者能够绕过传统的安全控制。

参考链接:
https://cybersecuritynews.com/healthcare-sector-emerges-as-a-prime-target/

http://www.xdnf.cn/news/4890.html

相关文章:

  • 录播课收入增长四维模型与执行方案
  • 一种安全不泄漏、高效、免费的自动化脚本平台
  • 初识C++:入门基础(二)
  • POSE识别 神经网络
  • STM32--PWM--函数
  • 股票行情实时数据:港股、美股、沪深A股行情数据的具体细分内容介绍在哪里可以获取到便宜的股票实时行情?
  • 【5分钟学Docker】Docker快速使用
  • CST矩形喇叭建模
  • 第二节:变量、数据类型与运算符:JS 的基石
  • 佰力博科技与您探讨薄膜极化的类型、机制与应用领域
  • 从零开始的python学习(六)P86+P87+P88
  • 【软件工程】软件多缺陷定位方法总结
  • 从韦斯利・卡普洛看北斗星咨询公司的技术咨询引领之路
  • Docker Compose 部署 MeiliSearch 指南
  • Oracle 执行计划中的 ACCESS 和 FILTER 详解
  • 数据可视化大屏——物流大数据服务平台(二)
  • 从生产事故看软件质量保障:开发规范落实与时间资源矛盾的深度探讨
  • 如何清除windows 远程桌面连接的IP记录
  • kafka 面试总结
  • 仁合医疗核心产品:引领医疗科技新潮流
  • 从 Git 到 GitHub - 使用 Git 进行版本控制 - Git 常用命令
  • 数据同步选择推Push还是拉Pull
  • 45.传导发射整改摸底测试方法
  • 文旅田园康养小镇规划设计方案PPT(85页)
  • C++23 views::chunk_by (P2443R1) 详解
  • 信息系统项目管理师-软考高级(软考高项)​​​​​​​​​​​2025最新(十三)(1)
  • 3D桌面可视化开发平台HOOPS Native Platform,如何实现3D系统快速开发与部署?
  • stm32 debug卡在0x1FFFxxxx
  • OPC UA 介绍及开发示例
  • 【Survival Analysis】【机器学习】【3】deepseek流程图