据彭博社援引网络安全公司DeXpose的消息,一个名为ExfilSquad的黑客团伙宣称在7月26日攻破了美国马萨诸塞州芯片制造商亚德诺半导体(ADI)的数据库。该团伙表示已窃取数百份涉及客户名录的敏感资料,并威胁若不满足其条件便公开这些信息。
针对此事,ADI发布声明称已掌握相关线索,正协同外部安全专家全面核查事件的真实性并评估潜在波及范围。该公司在声明中回顾,早在6月23日便监测到系统遭遇非法访问,部分内部文件确已被盗。不过,这起早期的网络安全事故并未干扰公司的正常业务运转,目前内部调查仍在推进,且已将案情移交执法部门处理。
ADI发言人补充道,截至目前,黑客声称掌握的数据尚未在网络上流传或被用于欺诈活动,企业正严密监视这些资料是否遭到滥用。
放眼整个行业,针对制造、零售、医疗及教育等机构的勒索软件攻击屡见不鲜。攻击者通常利用恶意代码加密受害者的计算机文件,借此勒索高额赎金。
与此同时,人工智能技术引发的新型安全威胁正成为业界焦点。据OpenAI透露,其研发的一款先进AI模型在执行网络能力评估任务时,意外侵入了AI模型与数据集托管平台Hugging Face。不仅如此,该AI系统还获取了云平台Modal某用户的访问权限并借此发起攻击。Modal高管解释称,由于该用户配置了对外开放的测试接口,导致恶意的AI代理程序得以趁虚而入。