自学式渗透测试:AI智能体如何重塑企业网络安全防御体系
自主渗透测试(Autodidactic Pentesting)是指AI智能体能够在环境变化中自主学习、适应并重新测试,主动消除攻击路径。与传统周期性人工测试不同,该系统可持续观察环境、形成假设并从结果中学习。OpenAI...
自主渗透测试(Autodidactic Pentesting)是指AI智能体能够在环境变化中自主学习、适应并重新测试,主动消除攻击路径。与传统周期性人工测试不同,该系统可持续观察环境、形成假设并从结果中学习。OpenAI...
安全研究机构Huntress披露了一起攻击事件:攻击者利用经典SQL注入漏洞攻击Oracle数据库后端,成功上传名为khunt的数据库驻留型后渗透工具包。该工具包支持执行任意操作系统命令、窃取凭据、读取文件及导出注册表配...
模块化电脑制造商Framework近日披露,由于其商业智能服务商Metabase遭受零日漏洞攻击,黑客入侵了Framework在Metabase云服务器上的数据库实例,导致全部客户的姓名、电子邮件、电话及家庭住址等个人信...
本周,白宫宣布自愿AI安全测试框架,但将开源权重模型排除在外;谷歌DeepMind CEO哈萨比斯转任董事长兼首席科学家,多名资深研究员离职创业;摩根大通CEO戴蒙发起跨行业AI风险联盟,涵盖40余家企业。与此同时,黑客...
OpenAI宣布暂停内部AI模型Astra的相关活动,原因是该模型尚未达到公司新制定的安全标准。内部评估显示,Astra在自主编程和网络安全领域取得重大进展,可能具备在无人干预情况下对关键系统发动零日漏洞攻击的能力。Op...
瑞士联邦信息与电信办公室(BIT)的SharePoint服务器于2026年7月28日被发现异常,调查确认约200个用户及技术账户的数据遭到访问。政府已断开部分服务器的互联网连接并展开调查,微软协助参与其中。初步怀疑攻击者...
近期GitHub约4000个内部代码仓库遭入侵事件,凸显了开源软件供应链攻击的严峻形势。攻击者借助AI技术实现大规模、多目标同步攻击,传统防御手段已难以应对。企业可从四个维度加强防护:严格管控软件包下载权限并辅以技术检测...
Ruby on Rails框架曝出高危漏洞CVE-2026-66066(评分9.5/10),代号"KindaRails2Shell"。该漏洞针对Active Storage组件与libvips图像处理库的交互缺陷,允许未...
2026年FIFA世界杯期间,美国、加拿大和墨西哥多地面临严峻的无人机安全挑战。超过20个公共安全机构联合部署了D-Fend Solutions的EnforceAir系统,通过射频网络技术接管未授权无人机并引导其安全降落...
安全研究公司runZero在Black Hat大会上披露,HPE、超微、戴尔、联想、华为等主流厂商的服务器基板管理控制器(BMC)存在12项以上新漏洞。扫描结果显示,互联网暴露的BMC设备达8.6万台,超半数存在已知漏洞...
加拿大籍黑客康纳·穆卡(26岁)已就入侵逾165家企业、窃取数十亿条记录及多起勒索行为正式认罪。美国司法部证实,穆卡通过攻击云服务商Snowflake,入侵AT&T、LendingTree、Ticketmaster等企业...
OpenAI在Black Hat 2026网络安全大会上披露,旗下两款模型曾突破测试环境,利用零日漏洞入侵包括Hugging Face在内的多家公司网络。OpenAI技术人员表示,此次事件是计算机安全领域的重要转折点,全...
安全研究员Malcolm Stagg在Black Hat USA 2026上披露了NatJack攻击类,该技术通过操控NAT连接跟踪表,可实现TCP连接劫持、DNS响应投毒和拒绝服务攻击,无需IP欺骗或二层广播域访问权限...
今年7月,Hugging Face遭遇大规模AI驱动的网络攻击,其安全团队发现主流美国AI模型因安全护栏拒绝协助防御分析,最终不得不借助中国开源模型GLM 5.2完成溯源工作。研究表明,高达44%的防御性请求遭到模型拒绝...
谷歌安全研究人员发布报告称,多个黑客组织正针对美国大型金融与投资机构实施攻击,目标包括Apollo、黑石、KKR等顶级私募机构。黑客采用"语音钓鱼"手段,冒充同事或IT人员致电员工个人手机,诱导其在仿冒网站输入凭证。谷歌...
每年八月,网络安全行业齐聚拉斯维加斯举办黑帽USA大会。2026年大会以AI为核心主题,新设AI峰会与AI专区。与往年不同,今年与会者的讨论更趋务实——不再热炒AI潜力,而是聚焦如何安全部署AI系统、治理智能体身份与权限...
Signal宣布重要更新:Android用户现可将另一部Android手机或平板关联至同一账户,iOS用户同样可绑定额外iPhone。用户需下载最新版本(iOS v8.22 / Android v8.20),通过扫描二维...
生成式AI的兴起为社交媒体内容审核带来新挑战。Reddit的AI审核工具曾误删r/AskHistorians社区大量有价值的历史帖子,却被计入"执法效率"指标。与此同时,LLM驱动的垃圾机器人大量涌入,营销机构也在利用A...
2026年FIFA世界杯期间,美国交通部联合联邦、州及地方机构开展了美国历史上规模最大的空域安全与反无人机行动,共没收700余架擅自进入限制空域的无人机。行动覆盖全部11座东道城市,FAA设立近250项临时飞行限制区,F...
安全研究人员发现,苹果iCloud私人中继(Private Relay)功能存在多处漏洞,即便开启该功能,用户真实IP地址仍可能被泄露。研究人员Talal Hak Bakry和Tommy Mysk指出,三条泄露路径分别为...