AI代理2026-08-26 22:25:19Tenet Security披露Ghostjacking攻击,AI代理DNS配置面临劫持风险Tenet Security在DEF CON 34披露名为「Ghostjacking」的新型攻击,称其针对Claude Code等AI代理的成功率最高可达90%。攻击者会在Cloudflare、Datadog等平台的错误日志中植入恶意指令,诱导AI代理修改DNS配置,把流量导向其控制的域名。该团队表示,已发现至少48家组织运行存在漏洞的MCP配置,并发布开源缓解工具「agent-jackstop」。880
人工智能2026-08-12 21:33:05研究者展示 AI 图案,可躲过 Flock 监控摄像头识别堪萨斯城安全社区组织者 Bill Swearingen 表示,经过约 3100 万次测试,他已能生成可让 Flock 摄像头检测软件失效的图案。该图案不会让摄像头失明,画面仍会正常记录车辆,但上层目标检测模型可能无法把它识别为车辆或车牌。他在 Def Con 与 YouTube 频道 Donut Media 合作,首次公开演示将一辆 2009 款 Toyota Yaris 包覆新图案后驶过 Flock 摄像头的效果。1610