硬核观察 #875 ChatGPT 已被利用创建恶意代码和黑客攻击 ChatGPT 已被利用创建恶意代码和黑客攻击 在一个流行的地下黑客论坛上突然出现了一篇题为 “ChatGPT —— 恶意软件的好处” 的帖子,作者说他们正在用 ChatGPT 进行实验,以重新创建常见的恶意软件和技术。虽然目前所展示的还比较初级,但这只是一个时间问题。之前,ChatGPT 因生成错误的代码,而被 Stack Overflow 禁止了由其生成的回答。但该技术正在改进,上个月芬兰政府 linux中国 2024-07-16 Escape
硬核观察 #1209 开机启动显示的徽标中可隐藏恶意代码 #1 开机启动显示的徽标中可隐藏恶意代码 研究人员发现了大量与开机时 UEFI 显示的徽标图像处理有关的漏洞。恶意代码可以通过附加到镜像中的方式在不被察觉的情况下被安装,目前的安全启动机制都无法阻止这种攻击。这个名为 “LogoFAIL” 攻击是由二十几个新发现的漏洞组成的,这些漏洞已经在负责启动运行 Windows 或 Linux 的现代设备的 UEFI 中潜伏了数年甚至数十年,几乎涵盖了整个 linux中国 2024-07-16 宇宙之一粟