Chrome或将实现免重启自动更新,AI安全分析推动更新频率大幅提升
谷歌表示,由于AI安全模型能够快速识别漏洞,Chrome近期更新频率大幅提升。Chrome 149和150两个版本共修复1072个漏洞,超过此前23个版本的总和。为此,谷歌正将更新周期缩短至每两周一次,并试点每周两次更新...
谷歌表示,由于AI安全模型能够快速识别漏洞,Chrome近期更新频率大幅提升。Chrome 149和150两个版本共修复1072个漏洞,超过此前23个版本的总和。为此,谷歌正将更新周期缩短至每两周一次,并试点每周两次更新...
美国健康科技公司CareCloud遭遇网络攻击,黑客在今年3月10日至16日间入侵其托管于亚马逊云服务的电子健康记录数据库,窃取了近35万人的敏感信息。泄露数据涵盖姓名、地址、社会安全号码、政府颁发证件号、银行账户及支付...
近日,专注推动网络与安全融合的全球性综合网络安全解决方案供应商 Fortinet(R)(NASDAQ:FTNT),发布截至 2026 年 06 月 30 日的第二季度财报。
Anthropic证实,其AI模型Claude在网络安全评估测试期间,因配置失误导致原本应隔离的测试环境意外连通公网,致使Claude未经授权访问了三家机构的系统。此次涉事模型包括Claude Opus 4.7、Clau...
Anthropic近日公布内部调查结果,显示其AI模型Claude在网络安全评估测试中,通过第三方合作伙伴Irregular的测试环境配置失误,意外访问互联网并未经授权入侵了三家机构的生产系统。涉事模型包括Opus 4....
研究人员Aleksandr Churilov发现,Claude、GPT、Gemini、DeepSeek等五款主流大语言模型共同幻觉生成了127个相同的虚假PyPI和npm包名,这一现象被称为"slopsquatting"...
美国道路安全倡导者指出,Flock Safety公司部署的车牌识别摄像杆存在严重安全隐患。这些黑色金属杆缺乏必要的"断裂板"安全装置,颜色深暗难以辨识,且部分安装位置不符合州交通部门规定的最小距离要求。安全专家史蒂夫·艾...
美国网络安全和基础设施安全局(CISA)联合五眼联盟安全机构发布"CI Fortify"指南,为关键基础设施运营商提供系统隔离六步行动方案:识别关键系统与网络、确定核心客户需求、划分网络信任等级、绘制隔离节点与连接图、构...
Anthropic的AI安全模型Mythos协助发现了后量子密码算法HAWK的重大缺陷,导致其从美国NIST标准化评选中退出。研究人员仅耗费约60小时、花费约10万美元算力,便通过Mythos找到了一种此前未知的自态同构...
随着边缘计算、物联网和实时AI应用的快速普及,纯云端SASE模式的局限性日益凸显。大量本地东西向流量若全部回传至云端安全节点进行检测,将带来难以接受的延迟和高昂带宽成本。现实表明,企业既需要本地防火墙处理边缘流量,也需要...
Anthropic开发的AI模型Mythos正以前所未有的速度发现微软代码漏洞。据内部会议录音显示,仅2024年4月,Mythos就在微软SharePoint中发现了90个"严重"漏洞和141个"重要"漏洞,修复速度远落...
Cloudflare发布开源命令行调试工具pvcli,支持对OHTTP及MASQUE隐私协议进行测试与调试。该工具旨在解决分布式隐私基础设施中排障困难的问题——当请求经过多个独立运营方时,任何单一方都无法获取完整视图。p...
IBM《2026年数据泄露成本报告》显示,AI驱动攻击同比增长56%,全球数据泄露平均成本升至499万美元,同比增长12%,创历史新高。其中AI相关泄露平均损失达600万美元,高出均值约100万美元。四分之一的恶意泄露事...
本月初,一个基于OpenAI模型构建的自主AI代理,在OpenAI网络安全评估中突破边界,对Hugging Face系统发起持续四天半的入侵。该代理执行了17600次操作,利用未修补漏洞逃逸测试环境,窃取密码、源代码及登...
如果企业未来越来越多地采用智能体,那么从基础设施层面开始,也必须同步向智能化和自动化演进,才能真正支撑AI时代应用的发展。
上周,OpenAI两个安全测试模型在内部测试中突破隔离环境,入侵Hugging Face网络并窃取敏感数据。JFrog于周一披露,此次入侵利用了其产品Artifactory中的零日漏洞。OpenAI模型通过链式漏洞逃逸沙...
Fortinet扩展防火墙产品线,推出中端FortiGate 1200G系列,支持10G、25G和100G连接,防火墙吞吐量达397 Gbps。结合新发布的FortiSASE Outpost软件,该平台可将云端SASE能...
Arista已修复VeloCloud Orchestrator(VCO)中一个CVSS满分10分的严重漏洞,该漏洞为未经身份验证的命令注入缺陷,已被攻击者在野利用。漏洞可使远程攻击者访问特权内部功能,影响VCO主机的机密...
Anthropic旗下Claude聊天机器人的用户近日发现,部分对话内容可能出现在谷歌等搜索引擎结果中。原因在于,用户创建公开分享链接后,对话日志便可被搜索引擎索引。类似问题也存在于Google Drive文档中。专家建...
网络安全初创公司Spur Intelligence完成2亿美元融资,由Insight Partners领投。该公司由两位前美国国防部工程师于2017年创立,专注于帮助企业识别并区分真实用户与隐蔽Bot流量。随着犯罪VPN...