微软披露俄罗斯黑客利用 AI 辅助运营全球酒店网络攻击
cyb3rops · x · 2026-08-01
微软安全博客发文披露,俄罗斯威胁组织 Midnight Blizzard 正在全球范围内的酒店网络发起广泛的流量操纵攻击(代号 CaptiveCrunch)。
该行动自 2026 年 5 月初起,通过操纵强制门户(captive portals)的 DNS 和 HTTP 流量,将用户的网络请求重定向至受攻击者控制的基础设施,进而分发恶意软件或劫持身份验证流程。
报告指出,该组织利用 AI 辅助了其大部分运营操作,使其攻击手法和基础设施能够快速动态变化,从而大幅提升了攻击的隐蔽性与效率。
「安全」频道最新
- OpenAI 封禁柬埔寨基于 ChatGPT 的跨国诈骗网络 — OpenAI News · 2026-08-04
- 欧盟AI法案8月2日起生效,全面启动透明度与执行监管 — MannyKayy · 2026-08-01
- 法官驳回 xAI 请求,明尼苏达州“脱衣”禁令继续生效 — Fcking_Chuck · 2026-08-01
- 安全公司扫描器竟允许恶意包窃取凭证,引发AI安全担忧 — RexDouglass · 2026-08-01
- 安全专家争议:请Redwood做AI事后审计是否客观? — nptacek · 2026-08-01
- 警惕:假冒 OpenAI 与 Anthropic 员工的钓鱼诈骗正在蔓延 — sterlingcrispin · 2026-08-01