人工智能公司Anthropic今日公布了首个"AI主导的网络间谍活动"详情。据称中国国家支持的黑客利用Claude模型自动化执行网络间谍活动,目标涉及全球约30家技术、金融、化工和公共部门组织。攻击者使用Claude处理80%-90%的操作流程,包括网络扫描、生成攻击代码、爬取内部系统和打包窃取数据。Anthropic已暂停相关账户并部署新的检测系统。
数据保护服务商Druva宣布为微软云服务推出五项新增保护功能,涵盖Azure、Entra ID、Teams和Dynamics 365 ERP。该公司的数据安全云服务旨在防范勒索软件和内部威胁,提供更早的威胁检测、合规维护和清洁数据恢复。新功能包括扩展的微软Entra ID保护、Azure虚拟机高级网络恢复、Azure文件无代理云原生保护、Teams私聊保护以及Dynamics 365 ERP安全保护。
Rubrik与CrowdStrike合作推出身份安全防护方案,帮助客户逆转恶意身份变更并将身份提供商恢复到安全状态。该解决方案结合了CrowdStrike的AI驱动威胁检测能力和Rubrik的回滚恢复技术,可实时监控身份变更、快速识别恶意操作并执行回滚恢复。集成方案提供实时身份威胁检测、恶意变更回滚以及加速调查工作流等功能,有效应对基于身份的网络攻击威胁。
亚马逊云科技在年度re:Inforce 2025大会上发布多项增强功能,旨在简化企业级云安全。重点更新包括新版Security Hub可减少60%警报量、Shield增加网络态势管理、GuardDuty XTD扩展至容器环境。此外还推出十多项补充更新,涵盖WAF控制台重设计、身份访问控制升级、网络防火墙威胁情报集成等,全面提升云安全管理效率。
AttackIQ收购DeepSurface,整合两家公司的安全平台,提供更全面的安全风险评估和防御验证能力。此举将帮助客户更有效地识别潜在攻击路径,优化安全资源配置,提升整体网络安全态势。
Commvault 与 CrowdStrike 达成战略合作,将 Falcon XDR 集成至 Commvault Cloud,以提升客户的网络威胁检测和响应能力。这一合作旨在加强数据保护、提高网络弹性,使企业能更快速地识别威胁、响应攻击,并有效降低网络安全风险。
戴尔通过与 CrowdStrike 合作,扩展其托管检测和响应服务,以加强数据保护。此举旨在应对日益严峻的网络安全威胁,特别是针对备份和恢复系统的攻击。新的合作将为企业提供更全面的基础设施可视性,简化威胁检测和响应流程,提高防范数据泄露的能力。
网络巨头思科正在将丰富的专业知识引入扩展检测和响应业务,推出一个新的软件即服务交付平台,该平台集成了多种威胁检测工具以保护企业计算资源。
Arista Networks昨天表示,已经达成协议收购网络威胁检测初创公司Awake Security,后者已经累计获得近8000万美元的融资。这次收购的价格尚未披露。
微软今天推出了基于云的企业级威胁检测服务Azure Sentinel,扩大在网络安全市场的足迹。
AWS收购了位于马萨诸塞州的网络安全软件公司Sqrrl Data,该公司专门为大型企业提供高级威胁检测。