智能体助力Cato将新CVE漏洞"防护响应时间"压缩至45分钟
安全访问服务边缘(SASE)厂商Cato Networks宣称创下漏洞缓解新纪录,通过智能体威胁情报技术将新发现CVE的"防护响应时间"压缩至仅45分钟。传统设备安全依赖缓慢的补丁周期,可能耗时数周,而Cato的云原生架...
安全访问服务边缘(SASE)厂商Cato Networks宣称创下漏洞缓解新纪录,通过智能体威胁情报技术将新发现CVE的"防护响应时间"压缩至仅45分钟。传统设备安全依赖缓慢的补丁周期,可能耗时数周,而Cato的云原生架...
Meta的AI客服聊天机器人被黑客利用,成为窃取高价值Instagram账号的工具。黑客只需使用VPN伪装位置,发起密码重置流程,再提示AI客服更改账号关联邮箱,即可完成账号劫持。被盗账号在灰色市场估值高达数百万美元。奥...
安全研究人员发现,红帽官方NPM账户遭到黑客入侵,攻击者借此推送了一个可在机器间自我传播的恶意蠕虫病毒,专门窃取敏感凭据。此次供应链攻击自本周一开始,影响逾30个软件包。恶意载荷在npm安装阶段即可执行,可收集GitHu...
在AI编程助手加速软件开发的背景下,OWASP旗下开源项目CVE Lite CLI另辟蹊径,坚持以确定性算法而非AI进行依赖漏洞检测。该工具专注于JavaScript和TypeScript本地锁文件分析,支持npm、pn...
2026年第一季度Mac威胁态势相对平静,但ClickFix社会工程技术已成为Mac恶意软件传播的主要方式,占攻击的47%。攻击者通过伪造CAPTCHA、虚假磁盘清理页面、恶意广告等手段诱导用户在终端执行恶意命令。苹果在...
欧洲央行召集主要银行举行紧急会议,警告先进AI模型带来的新型网络安全风险。央行督导委员会副主席表示,银行必须大幅提升安全更新的安装速度。新型AI工具能够比以往更快地识别和利用安全漏洞。例如Anthropic的Claude...
一名安全研究员未经事先通知,直接公开发布了微软产品中六个零日漏洞的概念验证代码,微软对此强烈谴责,称此举使客户面临"不必要的风险"。涉及漏洞包括Windows Defender的权限提升、拒绝服务漏洞及BitLocker...
谷歌信息安全工程师Michele Spagnuolo因利用公司内部保密信息,在预测市场平台Polymarket上押注谷歌2025年度搜索热词结果,获利约120万美元,随后遭到逮捕。他提前获知歌手"d4vd"将成为年度搜索...
量子计算正在重塑未来,但也带来前所未有的安全威胁。目前已有逾40款量子处理器商用,但尚未达到企业级应用标准。量子计算凭借强大的并行处理能力,将能破解现有主流加密算法。专家建议企业尽快从128位升级至256位加密,并启动量...
全球最大邮轮运营商嘉年华集团确认,2026年4月遭遇系统入侵,幕后黑手为臭名昭著的ShinyHunters黑客组织。攻击源于供应链漏洞,黑客通过网络钓鱼获取第三方账户权限,窃取近600万条乘客数据,涉及姓名、出生日期、护...
英国政府通信总部(GCHQ)宣布,计划在五年内建成基于AI智能体的国家网络防御系统,用于保护能源、医疗、交通等关键基础设施。该系统将以"机器速度"识别并修复安全漏洞。GCHQ还积极应对俄罗斯的混合攻击威胁,并推进量子安全...
FBI近日发出警告,提示一种名为Kali365的工具正被网络犯罪分子用于发动新型网络钓鱼攻击。该工具可获取Microsoft 365的OAuth访问令牌,绕过多重身份验证(MFA)机制,无需截取用户凭据即可入侵账户。攻击...
影子IT指员工未经IT部门批准而使用的工具和服务。调查显示57%的中小企业存在此现象。这类工具可能绕过安全审查,导致数据泄露、访问失控和合规风险。企业可通过发现梳理、策略管控和企业浏览器等手段,在不阻碍工作效率的前提下,...
IBM与旗下红帽公司宣布启动"Project Lightwell"开源安全计划,承诺投入50亿美元,并调派逾2万名工程师参与。该项目将利用AI技术扫描开源项目中的漏洞,为企业使用的特定版本开源组件开发并回移补丁,使企业无...
Anthropic近日发布了Claude Opus 4.8,称其在基准测试中优于Opus 4.7,减少了无依据的断言,并更准确地表达不确定性。与此同时,公司透露其Mythos级模型将在数周内向所有用户开放。目前,Myth...
GitHub宣布收紧漏洞赏金计划标准,原因是AI工具的普及导致低质量提交量激增。大量报告缺乏概念验证或明确的安全影响证明。针对低风险发现,GitHub将以周边商品替代现金奖励。GitHub强调,AI辅助研究本身仍受欢迎,...
新加坡电信运营商星和(StarHub)正在开发一项全球首创的基于SIM卡的AI治理服务,计划于今年年中启动试验。该服务通过为用户设备上运行的每个AI代理分配唯一实时身份标识,实时监控其通信行为与数据共享情况,并在AI代理...
CrowdStrike、谷歌与Shadowserver基金会于5月26日联合摧毁了Glassworm僵尸网络。该网络长达18个月,通过伪装成VSCode扩展、恶意npm和Python包等手段,入侵超过300个GitHub...
苏格兰网络欺诈中心作为一家社会企业,过去一年向全国网络安全项目投入逾300万英镑支持。该机构于2025年1月转型为社会企业模式,将专业网络服务产生的利润再投入社区网络韧性建设。过去12个月,该中心提供了价值140万英镑的...
思科研究人员发布报告指出,主流AI开发商对模型安全性的评估存在重大缺陷。现有安全测试主要基于单轮恶意提示,而黑客正越来越多地采用多轮提示绕过防御机制。研究团队对来自OpenAI、Anthropic、谷歌、亚马逊和xAI的...