"AWS"的搜索结果
今天
03:46

Vercel CEO 确认:恶意软件已在超出 Context.ai 泄露范围后分发,瞄准账户凭证

Vercel 报告了一项全面的安全调查,显示攻击者活动超出 Context.ai,传播恶意软件以窃取凭证,暴露环境变量,并促使与 Microsoft、AWS 和 Wiz 增强协作。 摘要:Vercel 对 Context.ai 被泄露事件后近 1 PB(拍字节)的网络和 API 日志进行了深入调查。调查结果表明,攻击者活动扩展至 Context.ai 之外:恶意软件被分发到更广泛的目标,以窃取凭证;一旦获得访问权限,便会对非敏感环境变量进行快速且全面的枚举。为应对这一情况,Vercel 正在扩大与行业伙伴的协作,包括 Microsoft、AWS 和 Wiz,通知更多疑似受害者,并建议立即轮换凭证及强化安全实践,以降低进一步暴露风险并巩固更广泛的互联网生态系统。
展开
10:46

SlowMist 警报:正在活跃的 MacSync Stealer macOS 恶意软件,针对加密用户

SlowMist 警告 MacSync Stealer (v1.1.2),这是一款针对 macOS 的恶意信息窃取程序,会窃取钱包、凭据、钥匙串以及基础设施密钥,并通过伪造的 AppleScript 提示和虚假的“不支持”错误来实施;敦促保持谨慎并提高对 IOCs 的意识。 摘要:本报告概述了 SlowMist 关于 MacSync Stealer (v1.1.2) 的告警。该恶意程序是一种 macOS 信息窃取程序,目标是加密货币钱包、浏览器凭据、系统钥匙串以及基础设施密钥 (SSH、AWS、Kubernetes)。它通过伪造的 AppleScript 对话框欺骗用户,诱导其输入密码,并显示可见的虚假“不支持”消息。SlowMist 向客户提供 IOCs,并建议避免执行未经验证的 macOS 脚本,同时对异常的密码提示保持警惕。
展开
00:31

Visa 推出面向 AI 代理支付的 Intelligent Commerce Connect

Visa 发布 Intelligent Commerce Connect,通过在 Visa 接受平台上的单一集成,实现由 AI 发起的购买;包含支付发起、代币化、身份验证和控制功能;与合作伙伴开展试点,计划于今年推出。 摘要:Visa 推出 Intelligent Commerce Connect,这是一项服务,可让 AI 代理通过在 Visa 接受平台上的单一集成来发起购买。它支持支付发起、代币化、身份验证以及适用于 Visa 与非 Visa 卡的支出控制,帮助企业应对由 AI 驱动的购物需求。该服务目前正与 Aldar、AWS、Diddo、Highnote、Mesh、Payabli 和 Sumvin 等合作伙伴进行试点,较大范围的推出计划在今年晚些时候进行。
展开