AI重塑网络安全团队优先事项,IT部门应对新风险
人工智能正在重塑网络安全运营、人才培养和企业风险管理。Hack The Box和ISC2的研究报告显示,企业在采用AI安全工具的同时,也在为AI驱动的新威胁做准备。AI渗透测试已成为全球网络安全培训的重点,52%的专业人...
人工智能正在重塑网络安全运营、人才培养和企业风险管理。Hack The Box和ISC2的研究报告显示,企业在采用AI安全工具的同时,也在为AI驱动的新威胁做准备。AI渗透测试已成为全球网络安全培训的重点,52%的专业人...
据Cisco对全球6098家企业的调查,85%的企业在过去12个月内经历过至少一次无线安全事件,58%遭受财务损失,其中半数年损失超百万美元。AI驱动的自动化攻击已成为最主要威胁,攻击者借助AI工具可快速识别网络漏洞、规...
企业安全预算审批逻辑已发生根本转变,董事会不再只看技术指标,而是要求以业务语言量化投资价值。全栈可观测性通过整合基础设施、应用、网络、云工作负载等多层遥测数据,打破监控孤岛,帮助团队快速定位根因、缩短故障响应时间。其核心...
微软发布由AI驱动的漏洞发现系统MDASH,成功识别出16个此前未知的Windows安全漏洞,其中包括四个严重的远程代码执行漏洞。该系统由微软自主代码安全团队开发,协调逾100个专项AI代理协同工作,覆盖漏洞发现的各个阶...
Verizon发布第19届年度数据泄露调查报告(DBIR)显示,约31%的数据泄露事件源于软件漏洞利用,首次超越凭证盗窃成为头号入侵途径。报告指出,AI正在重塑网络安全格局,加速漏洞武器化,给安全团队带来严峻挑战。数据显...
谷歌在I/O大会上宣布开放CodeMender API的测试资格,邀请特定专家群体参与测试。CodeMender是一款AI代码安全智能体,能够自动检测并修复代码漏洞。此举被视为谷歌应对Anthropic Claude M...
国际货币基金组织(IMF)发出警告,人工智能正逐步成为全球金融稳定的潜在威胁。AI工具可帮助攻击者快速识别并利用银行、支付系统及云服务中的安全漏洞。由于金融行业高度依赖共享数字基础设施,单一漏洞可能同时波及多家机构,引发...
捷豹路虎(JLR)持续承受2025年网络攻击带来的财务冲击。第四季度营收同比下降11%至69亿英镑,全年下降21%至229亿英镑;税前利润全年暴跌82%至25亿英镑。此次攻击源自黑客组织ShinyHunters,导致生产...
Palo Alto Networks首席产品与技术官Lee Klarich近日撰文指出,前沿AI模型正以超预期的速度推动软件漏洞的发现。该公司测试了Anthropic的Claude Mythos、Claude Opus ...
OpenAI正式发布Daybreak网络安全平台,直面Anthropic Claude Mythos的市场竞争。该平台整合大语言模型、Codex智能体能力及企业安全生态,专注于加速网络防御运营,覆盖软件开发全生命周期的安...
美国高尔夫协会(USGA)续签与思科的合作协议,将部署AI就绪基础设施及先进解决方案,以支持其赛事网络应对复杂动态环境。双方合作将覆盖Wi-Fi 7接入点、网络安全防护、Meraki摄像头及Splunk数据分析平台等技术...
阿联酋网络安全委员会与戴尔技术公司在阿布扎比联合成立网络安全卓越中心,重点布局AI、云计算及物联网安全技术,提升实时威胁检测与响应能力。该中心同时承担人才培养职能,提供网络模拟演练与技术培训。背景是阿联酋每日面临逾80万...
两周内,AI安全工具已连续发现三个严重的Linux内核本地提权漏洞。最新漏洞"Fragnesia"由安全公司Zellic利用AI代理审计工具V12披露,攻击者可通过滥用Linux XFRM子系统的逻辑缺陷,向只读文件的内...
英国AI安全研究所(AISI)发布最新报告,对Anthropic旗下尚未公开发布的强大模型Claude Mythos进行了新一轮测试。结果显示,新版Mythos在网络安全任务中的表现已超越其早期版本及OpenAI的GPT...
一个名为YellowKey的零日漏洞近日在网络上流传,攻击者只需物理接触Windows 11设备,即可在数秒内绕过BitLocker默认加密保护,获取加密驱动器的完整访问权限。该漏洞由研究人员Nightmare-Ecli...
加州安全公司Calif团队披露了如何借助Anthropic Mythos Preview模型,在五天内成功突破苹果耗时五年打造的内存完整性执行(MIE)安全机制,并在M5芯片上实现macOS内核内存破坏漏洞利用。该漏洞利...
Apple将在macOS 26.4中为Terminal应用新增粘贴警告功能,当普通用户向Terminal粘贴内容时系统将自动提示风险,以应对ClickFix等利用虚假macOS工具诱导用户安装恶意脚本的攻击手段。此外,m...
思科披露了影响Catalyst SD-WAN Controller与SD-WAN Manager平台的最高严重性身份验证绕过漏洞(CVE-2026-20182,CVSS 10.0),该漏洞已于2026年5月被发现遭到有限...
传统网络安全培训依赖年度视频和答题,效果有限。Dashlane与KnowBe4的最新集成展示了AI如何改变这一现状:当员工误入钓鱼页面或使用泄露凭据时,系统不仅自动拦截,还即时触发针对性的微培训模块。这种"事件驱动"的实...
Oracle宣布将其ERP、数据库等软件的安全补丁发布周期从季度改为月度,以应对AI加速发现软件漏洞带来的安全威胁。首个月度关键安全补丁更新(CSPU)将于5月28日发布,此后每月第三个周二发布。Oracle同时保留季度...