Cyera拟以10亿美元收购Oasis Security,布局AI智能体安全防护
数据安全公司Cyera宣布签署意向书,拟以约10亿美元收购专注于非人类身份安全的Oasis Security,交易主要以现金支付,余额以股权结算。Oasis成立于2022年,专注于AI智能体的身份管理与权限控制,已融资约...
数据安全公司Cyera宣布签署意向书,拟以约10亿美元收购专注于非人类身份安全的Oasis Security,交易主要以现金支付,余额以股权结算。Oasis成立于2022年,专注于AI智能体的身份管理与权限控制,已融资约...
安全公司Lava研究人员发现,全球超3.6万个基板管理控制器(BMC)暴露于公网,其中66%存在认证哈希泄露风险。攻击者可利用2013年披露的CVE-2013-4786漏洞,在数分钟内通过猜测弱密码入侵BMC系统。由于B...
DDoS攻击正在演变,攻击者已将AI全面融入攻击流程,构建出更大规模、更具协调性的僵尸网络,并可直接发动有状态攻击。为此,Netscout将其Arbor Cloud DDoS防御容量从15Tbps扩展至33Tbps,覆盖...
众包网络安全公司Bugcrowd推出Savant Pathseeker,这是一款智能体渗透测试工具,可持续对外部Web应用和API进行漏洞测试,并提供可利用性的验证证明。该产品是Bugcrowd"智能体攻击性测试"系列的...
微软发布"Project Perception"智能体安全系统,旨在帮助防御者应对日益复杂的AI攻击。该系统整合红队、蓝队与绿队智能体,可在攻击者发现漏洞前模拟、检测并修复潜在风险。同期发布的AI模型MAI-Cyber-...
MCP安全网关初创公司Runlayer向HR软件公司Rippling提起诉讼,指控其在近一年的产品试用期间,利用双方签署的保密协议获取Runlayer的产品路线图及源代码后,在谈判破裂后仿制了几乎一模一样的MCP网关产品...
英伟达宣布联合Adobe、思科、Cloudflare、IBM、红帽、Salesforce等近二十余家科技、云计算及网络安全领军企业,共同成立开放安全AI联盟(OSAA)。该联盟旨在构建并共享开放的AI安全工具,确保防御方...
NVIDIA 与数十家创始成员组建新联盟,旨在构建和共享开放工具,促进负责任地使用 AI 并增强对 AI 的信任。
网络安全初创公司Cogent Security推出前沿推理模型VR-1,专为在企业真实环境中发现并验证攻击路径而设计。据称在自研基准IntrusionBench上,VR-1证明的攻击路径数量是其他前沿模型的两倍,成本仅为...
多家科技巨头联合成立"开放安全AI联盟",旨在通过开源技术构建AI时代的网络安全防御体系。联盟认为,开放模型与开放工具对网络安全至关重要,能够让更多防御者检查、适配和部署先进AI能力。Hugging Face安全事件证明...
英伟达宣布成立"开放安全AI联盟",联合Cloudflare、CrowdStrike、微软、IBM等企业,以开源技术应对AI智能体安全事件。此举源于近期Hugging Face遭OpenAI智能体入侵事件。英伟达认为,开...
微软在旧金山发布首个网络安全专属模型MAI-Cyber-1-Flash,专为复杂代码库中的漏洞挖掘而设计,并配套推出智能安全平台Perception。该平台通过红队、蓝队、绿队三类AI智能体,分别负责攻击模拟、漏洞检测与...
三名用户在美国加州北区联邦法院对苹果提起诉讼,指控其App Store审核机制存在疏漏。原告称他们下载了一款冒充Sparrow Bitcoin钱包的虚假应用,导致三人合计损失超过180万美元,其中最高单人损失约87.5万...
谷歌去年12月以《数字千年版权法》(DMCA)为由起诉网络爬虫服务商SerpApi,指控其绕过反爬虫技术并非法销售谷歌搜索结果数据。Reddit也提起类似诉讼。然而法院近日裁定支持SerpApi的驳回动议,认为谷歌对搜索...
微软发布首款内部研发的网络安全专用模型MAI-Cyber-1-Flash,及配套智能体系统"Project Perception"。该系统将AI智能体分为红队(探测漏洞)、蓝队(调查威胁)、绿队(部署修复)三组协同作战。...
微软推出两款新AI安全工具:MAI-Cyber-1 Flash和Project Perception。前者是首个专为识别和修复安全漏洞而训练的AI模型,在CyberGYM基准测试中获96分,超越Anthropic、Goo...
思科发布开放权重AI模型家族Antares,专为代码仓库级漏洞定位设计,包含3.5亿、10亿和30亿参数三个版本。该模型通过CWE描述搜索代码库,返回最可能包含漏洞的文件列表,而非直接检测CVE或生成补丁。最大版本Ant...
ISC2正在开发一项厂商中立的AI安全认证,面向负责保护AI系统和管理AI风险的网络安全专业人员。该机构以CISSP认证著称,目前正在全球招募志愿者,协助定义新认证所需的知识与技能框架。认证内容预计涵盖AI技术安全与治理...
IBM Research在Eurocrypt 2026的MAgiCS研讨会上提出了一种解决"密码敏捷性"问题的新方法。核心思路是:应用程序不应决定如何执行加密操作,而只需表达需求,算法选择由独立的抽象层集中管理。研究团队...
Cloudflare推出Internal DNS产品,将公共DNS与私有DNS整合至同一控制平面。企业无需再维护独立的内外部DNS系统,可通过统一的API、仪表板和策略引擎管理所有DNS查询。该产品基于Cloudflar...