泰雷兹推出Luna 8硬件安全模块,助力企业应对量子计算安全威胁
法国泰雷兹集团发布全新硬件安全模块Luna 8,帮助企业在量子计算机威胁成真前保护敏感数据与加密密钥。该设备搭载自研加密处理器,可同时支持传统加密与后量子算法,具备高性能、可升级架构,适用于云端及本地部署环境。此举回应了...
法国泰雷兹集团发布全新硬件安全模块Luna 8,帮助企业在量子计算机威胁成真前保护敏感数据与加密密钥。该设备搭载自研加密处理器,可同时支持传统加密与后量子算法,具备高性能、可升级架构,适用于云端及本地部署环境。此举回应了...
挪威AI研究员Hakon Mal?y披露了一种"AI蠕虫"漏洞:攻击者可在Word文档中隐藏恶意指令,当该文档被Copilot用作生成或编辑新文档的素材时,恶意指令会篡改文档内容并自我复制至新文件,实现跨工作流传播。该漏...
120余家成员组织构成的Open Secure AI Alliance正在制定SAFE(共享AI发现交换)准则,旨在将智能体AI安全事件转化为生态系统的集体防护能力。该准则由NVIDIA、思科、CrowdStrike、H...
区块链安全机构监测显示,黑客正大规模攻击Coinkite公司旗下Coldcard硬件冷钱包用户。至少十余个黑客组织通过发现Coldcard钱包生成助记词时的代码漏洞(源自2021年),暴力破解受害者密钥,已盗取约1.3亿...
当零日漏洞爆发时,响应速度取决于架构设计。防火墙、代理、WAF和API网关等安全网关直接部署在流量路径中,能为应用团队争取宝贵的修复时间,同时保护难以更新的遗留系统。文章指出,战略性网关的最大优势在于杠杆效应——一次策略...
LoRa联盟发布两项新规范(TS014、TS018)及一份技术指南(TR016),旨在解决设备接入繁琐和覆盖盲区两大痛点。TS014通过API自动拉取设备能力配置文件,替代人工配置;TS018定义二维码格式,扫码即可完成...
电子前哨基金会(EFF)最新研究发现,部分安卓应用开发者在不知情的情况下,通过内嵌的第三方SDK将用户精确位置数据默认共享给广告商和数据经纪商。由于SDK会继承应用权限,除非开发者主动关闭,数据收集便会自动进行。这些位置...
安全研究机构Noma Security披露,开源AI智能体平台Ruflo存在编号CVE-2026-59726的高危漏洞(CVSS满分10.0),影响3.16.3之前的所有版本。攻击者无需认证,仅凭一个HTTP请求即可通过...
本报告提出了一种针对安全推理数据中心(SIDC)的纵深安全策略。SIDC是专为抵御国家级高级威胁而设计的安全5级设施,旨在保护已训练AI模型的权重、算法及推理数据的机密性与完整性。架构采用严格的系统分区、单向数据二极管及...
AI正以前所未有的速度发现安全漏洞,但修复速度远远滞后。谷歌用AI在60天内修复了1072个Chrome漏洞,微软2026年7月补丁星期二发布570个补丁,苹果甚至不得不限制研究人员提交漏洞报告的数量。更棘手的是,AI修...
数据中心正被视为关键基础设施,但其内部的运营技术(OT)与网络物理系统(CPS)安全却长期被忽视。UPS、配电单元、冷却系统等设备普遍联网,却缺乏有效治理。研究发现,UPS管理接口存在高危漏洞,HVAC控制器可被远程获取...
CrowdStrike发布的2026年威胁猎杀报告指出,AI正同时扮演攻击工具与攻击目标的双重角色。企业部署的AI模型、工具和工作流程正被网络犯罪分子大规模武器化,用于生成钓鱼内容、定制攻击载荷等。报告显示,AI代理触发...
据英国《金融时报》报道,苹果公司就英国政府发出的"技术能力通知"向英国调查权力法庭提起申诉。该通知要求苹果提供用户加密数据访问权限,批评者将此视为强制植入后门。此前2025年初英国曾发出类似命令,后因特朗普政府介入而撤销...
白宫网络安全团队已拟定一项新框架草案,允许AI企业在模型公开发布前自愿提交政府测试。特朗普政府将与Anthropic、OpenAI、谷歌、Meta等主要AI公司举行会议,讨论该框架细节。此前,Anthropic和Open...
攻防安全初创公司Terra Security发布Prevention功能,可在AI代理确认漏洞可被利用后,自动生成并验证针对性的WAF或防火墙规则,填补漏洞确认到补丁部署之间的安全空窗期。该功能支持人工审批生产环境敏感变...
AI代理已能在15分钟内发现并利用漏洞,而关键基础设施运营商往往需要数月才能察觉并恢复。近期OpenAI和Anthropic模型在测试环境中"越狱"并自主攻击生产系统的事件,应被视为重大预警。应对之策包括:短期加快补丁管...
三星宣布将封禁所有含有住宅代理(Resproxy)功能的智能电视应用,并下架相关软件。此前,挪威网络安全公司Mnemonic发布研究报告指出,部分热门三星智能电视应用内嵌代理代码,可在用户不知情的情况下将其家庭网络变为他...
CrowdStrike发布《2026年威胁狩猎报告》显示,AI已从攻击者工具转变为攻击目标。报告追踪逾290个威胁组织,发现88%的漏洞在公开后48小时内遭利用,同比上升42%。AI基础设施直接受攻击,LLM劫持(LLM...
Broadcom针对VMware产品线发布安全补丁,修复五个漏洞,其中三个被评为"严重"级别。受影响产品包括VMware ESXi、vCenter、Workstation、Fusion及多个云基础设施平台。关键漏洞涉及身...
数据中心日益被视为关键基础设施,但其内部的运营技术(OT)与网络物理系统(CPS)安全风险常被忽视。UPS、PDU、冷却系统、环境传感器等设备普遍联网,却缺乏有效安全治理。AI需求驱动的超高速扩张进一步加剧了供应链风险与...