云安全是网络时代信息安全的最新概念。“云安全”的名字最初是由中国企业提出的,其中融合了并行处理、网格计算、未知病毒行为判断等新兴技术和概念,云安全通过网状的大量客户端对网络中软件行为的异常监测,获取互联网中木马、恶意程序的最新信息,并将信息传送到服务器端进行自动分析和处理,再把病毒和木马的解决方案分发到每一个客户端。云安全把整个互联网变成了一个超级大的杀毒软件,这就是云安全计划的宏伟目标。目前拥有“云安全”技术的杀软厂商主要有:卡巴斯基、NOD32、MCAFEE、SYMANTEC、趋势、江民科技
识别AI诈骗红旗信号,保护自己免受欺诈2026-08-17
随着AI技术普及,网络诈骗正变得更加智能和难以识别。诈骗者借助AI工具批量生成个性化钓鱼邮件,利用深度伪造音视频冒充真实人物,并通过"诈骗即服务"平台降低犯罪门槛。常见手法包括:冒充亲属或权威机构、虚假购物网站、杀猪盘投资骗局、网络情感诈骗、虚假物流通知及彩票诈骗等。专家建议,用户应提高警惕,遇到可疑信息务必暂停操作、核实来源,并考虑购买身份盗窃保护服务...详细 >>
LG显示器偷装McAfee广告软件,微软介入要求整改2026-07-24
LG部分显示器被发现通过Windows更新静默安装"LG Monitor App Installer"应用,该应用会在系统每次启动时弹出迈克菲30天试用广告。事件经Gamers Nexus视频曝光后引发大量用户投诉。微软随后介入,LG同意禁用迈克菲弹窗。然而,该应用在未经用户许可的情况下自动安装,且拥有收集地理位置、设备数据、在线活动等广泛权限,引发严重隐私担忧。目前微软已允许外设厂商自动安装配套应...详细 >>
零信任网络访问如何从根本上消除隐性信任2026-07-11
在远程办公与云服务普及的背景下,许多访问系统仍存在隐式信任问题——用户一旦通过初始验证,便可获得广泛权限。零信任网络访问(ZTNA)通过每次请求时验证身份、设备状态和上下文信息,彻底打破这一假设。它以身份为核心,实施最小权限原则,结合设备健康度、位置等上下文因素动态授权,有效防止横向移动攻击,同时提升日志可追溯性,助力合规审计与事件响应。详细 >>
欧盟委员会承认公共网络系统遭入侵但披露细节有限2026-03-31
欧盟委员会承认攻击者成功入侵其面向公众的网络基础设施并窃取数据,但披露信息极其有限。此次入侵于3月24日被发现,影响了托管Europa网站的云系统。官方表示已迅速控制事件,网站保持正常运行。委员会称可能有数据被窃取,但未透露具体数据类型、数量或受影响人员。报告显示攻击者可能访问了AWS云环境,窃取超过350GB数据。详细 >>
CrowdStrike扩展Falcon平台,推出威胁感知云风险与数据安全工具2026-03-25
CrowdStrike今日扩展其Falcon平台,新增云安全和数据保护功能,帮助企业保护日益复杂的AI驱动环境。更新包括威胁感知云风险优先级排序和Falcon数据安全服务。前者结合应用上下文、云基础设施可见性和对手情报,提供统一的风险评估模型。后者为代理企业提供数据保护,支持跨终端、SaaS服务、云环境和AI工作流的实时数据分类和保护,防止敏感信息泄露。详细 >>
腾讯研究团队突破文档解析速度瓶颈:让AI阅读文档快两倍的神奇方法2026-03-24
腾讯平台与内容事业群联合中国人民大学提出了一种名为"并行令牌预测"的新技术,通过让AI同时预测多个字符而非逐个处理,在文档解析任务中实现1.6-2.2倍的速度提升。该技术采用特殊的寄存器令牌训练机制,不仅保持了识别准确率,还减少了AI幻觉问题,具备良好的模型兼容性和实用价值。详细 >>
AWS Bedrock发现八种攻击向量,攻击者如何利用AI平台漏洞2026-03-24
XM Cyber威胁研究团队在AWS Bedrock平台中发现八种攻击向量,涵盖日志操控、知识库入侵、代理劫持、流程注入、防护栏降级和提示污染等。这些攻击可能导致敏感数据泄露、恶意代码注入和系统权限提升。研究显示,攻击者主要针对模型周围的权限配置和集成环节,而非模型本身,单个过度授权身份即可实现多重攻击路径。详细 >>
亚马逊与以色列理工学院联合突破:让AI像人类一样快速"读懂"文档的革命性技术2026-03-03
亚马逊与以色列理工学院联合开发的DODO技术突破了传统文档识别的速度瓶颈,通过创新的块状并行处理策略,在保持高精度的同时将处理速度提升至3倍。该技术在复杂文档识别中错误率仅为0.066,为数字化时代的文档处理提供了革命性解决方案。详细 >>
数千个Google云API密钥泄露,可被滥用访问Gemini服务2026-03-02
研究发现近3000个谷歌API密钥嵌入在客户端代码中,当用户在谷歌云项目中启用Gemini API时,现有API密钥会意外获得Gemini端点访问权限。攻击者可利用这些密钥访问上传文件、缓存数据,并产生大量费用。谷歌已实施主动措施检测和阻止泄露的API密钥访问Gemini API,建议用户检查并轮换公开的API密钥。详细 >>
如何使用谷歌云工具保护Vertex AI管道安全2026-02-10
AI模型现已广泛应用于医疗、银行、网络安全和国防等关键领域。当这些模型在Vertex AI上投入生产时,攻击面迅速扩大。本指南介绍如何使用Google Cloud内置工具保护Vertex AI模型,包括数据源、模型文件、管道和端点。通过IAM、VPC服务控制、数据丢失防护、Artifact Registry和Cloud审计日志等工具,构建分层防御策略,为机器学习工作负载提供零信任保护。详细 >>