亞馬遜解釋了 AWS 中斷如何導致網絡癱瘓
雲巨人 亞馬遜網絡服務週一遇到 DNS 解析問題,導致一系列中斷,導致大部分網絡癱瘓。週一的崩潰表明世界對 AWS 等所謂的超大規模服務的根本依賴,以及大型雲提供商及其客戶在出現問題時面臨的挑戰。有關中斷如何發生的更多信息,請參閱下文。
週四,美國司法部對一起由暴徒煽動的賭博騙局的起訴在整個 NBA 引起了反響。該案涉及一個黑幫支持的組織利用被黑客入侵的洗牌卡騙取受害者數百萬美元的指控——《連線》雜誌最近在對賭場使用的 Deckmate 2 卡被黑客入侵的調查中展示了這種方法。
我們分析了令人震驚的盧浮宮珠寶搶劫案的細節,並在調查中發現,美國移民和海關執法局很可能沒有購買任何導彈彈頭作為其供應的一部分。該交易似乎是會計編碼錯誤。
與此同時,Anthropic 與美國政府合作開發機制,旨在防止其人工智能平台 Claude 指導某人製造核武器。然而,對於這個項目是否有必要以及是否會成功,專家們的反應不一。本週的一項新調查顯示,一款明顯被下載了數百萬次的瀏覽器(稱為Universe Browser)的行為類似於惡意軟件,並且與亞洲蓬勃發展的網絡犯罪和非法賭博網絡有聯繫。
還有更多。每週,我們都會匯總我們自己尚未深入報導的安全和隱私新聞。點擊標題即可閱讀全文。並在外面保持安全。
AWS 在周四的“事件後總結”中證實,週一的重大中斷是由 DynamoDB 服務中的域系統註冊表故障引起的。然而,該公司還解釋說,這些問題也引發了其他問題,加劇了停電的複雜性和影響。崩潰的一個關鍵部分涉及網絡負載均衡器服務的問題,這對於動態管理雲中的處理和數據流以避免阻塞點至關重要。另一個是新的“Ex2 實例”(AWS 核心虛擬機配置引擎)的發布受到干擾。由於無法出現新病例,系統在積壓的請求的重壓下不堪重負。所有這些因素結合在一起,使恢復成為一個困難且耗時的過程。整個事件(從檢測到補救)在 AWS 內運行大約需要 15 個小時。該公司在事後分析中寫道:“我們知道這一事件對許多客戶產生了重大影響。” “我們將盡一切努力從這次活動中吸取教訓,並利用它進一步提高我們的可用性。”
此次網絡攻擊導致全球汽車巨頭捷豹路虎(JLR)的生產及其廣泛的供應鏈中斷五週,這可能是英國歷史上損失最慘重的黑客攻擊。 本週新分析稱。據網絡監控中心(CMC)稱,這次攻擊的影響可能約為 19 億英鎊(25 億美元)。 CMC 的研究人員估計,大約 5,000 家公司可能受到此次黑客攻擊的影響,導致捷豹路虎停產,對其供應鏈的影響也迫使供應零部件的公司停業。捷豹路虎於 10 月初恢復生產, 他說 在經歷了“充滿挑戰的季度”之後,其年產量下降了約 25%。
ChatGPT 製造商 OpenAI 本週推出了首款網絡瀏覽器 – 直接挑戰谷歌占主導地位的 Chrome 瀏覽器。 Atlas 將 OpenAI 的聊天機器人置於瀏覽器的核心,能夠使用 LLM 進行搜索,並對您查看的網頁進行分析、總結和提出問題。然而,與其他支持人工智能的網絡瀏覽器一樣,安全專家和研究人員擔心間接注入攻擊的可能性。
這些偷偷摸摸的、幾乎無法解決的攻擊涉及在 LLM 中以文本或圖像形式隱藏一組指令,然後聊天機器人將“讀取”並執行操作。例如,惡意指令可能出現在要求聊天機器人總結的網頁上。安全研究人員此前已經演示了這些攻擊如何洩露敏感數據。
人工智能安全研究人員幾乎就像發條一樣 展示了 Atlas 的魅力 他們被愚弄了 通過及時的注入攻擊。在一個案例中,一位獨立研究人員 約翰·雷伯格 展示了瀏覽器如何通過閱讀 Google 文檔中的說明自動從深色模式切換到淺色模式。 OpenAI CISO 表示:“對於此次發布,我們進行了廣泛的紅隊合作,實施了新的模型訓練技術來獎勵忽略惡意指令的模型,實施了重疊的護欄和安全措施,並添加了新系統來檢測和阻止此類攻擊。” 戴恩·斯塔基 (Dane Stuckey) 在《X》中寫道。 “然而,及時注入仍然是一個未解決的邊緣安全問題,我們的對手將花費大量時間和資源尋找使 ChatGPT 代理容易受到這些攻擊的方法。”
雲安全公司 Edera 的研究人員周二公開披露了一個重大漏洞的發現,該漏洞影響了經常用於分發軟件更新或創建備份的文件歸檔功能的開源庫。該庫的多個“分支”或自定義版本被稱為“async-tar”,包含該漏洞,並作為協調披露過程的一部分發布了補丁。然而,研究人員指出,一個廣泛使用的庫“tokio-tar”已不再維護 – 有時稱為“abandonware”。因此,沒有可供 tokio-tar 用戶應用的補丁。該漏洞被追踪為 CVE-2025-62518。
研究人員寫道:“在最壞的情況下,這個漏洞……可能會通過文件替換攻擊導致遠程代碼執行(RCE),例如配置文件替換或構建後端劫持。” “我們建議的修復方法是立即升級到修補版本之一或刪除此依賴項。如果您依賴 tokio-tar,請考慮切換到積極維護的分支,例如 astral-tokio-tar。”
過去十年來,數十萬人被販賣到東南亞的強迫勞動辦公室。在這些地區(主要是緬甸、老撾和柬埔寨),這些被販運的受害者被迫進行網絡詐騙,為有組織的犯罪集團竊取數十億美元。
當執法機構關閉與犯罪團伙的互聯網連接時,犯罪團伙經常求助於埃隆·馬斯克的星鏈衛星系統來保持在線狀態。二月份,《連線》雜誌的一項調查發現,在緬甸和泰國邊境周圍的八個綜合設施中,有數千部手機連接到星鍊網絡。當時,該公司沒有回應有關其係統使用的問題。本週,多台 Starlink 設備在一次行動中被查獲。 襲擊緬甸大院。