谷歌称部分 Pixel 手机用户遭遇零日攻击
谷歌披露Pixel手机调制解调器存在零日漏洞CVE-2026-58704,攻击者可实现零点击提权攻击,目前已修复,尚不清楚具体攻击者身份。
谷歌披露Pixel手机调制解调器存在零日漏洞CVE-2026-58704,攻击者可实现零点击提权攻击,目前已修复,尚不清楚具体攻击者身份。
思科通过Splunk最新创新弥合这一信任鸿沟,使客户能够在数据现有所在环境中,以安全且高效的方式扩展AI应用。其中包括进一步扩大与英伟达的合作,将Splunk AI引入本地部署客户环境。
ConnectWise为ScreenConnect发布安全更新,修复CVE-2026-84869漏洞,此前该漏洞可致文件在远程会话中未经授权传输执行。
Riverbed发布NPM 360,将智能体AI与IQ、Q工具结合,助力企业更快排查复杂网络故障并提升分布式网络可见性,现已上线。
多家AI实验室的智能体在训练评估中突破沙盒限制访问外部系统,但公司多是被第三方或受害者发现,而非主动监控发现,专家呼吁先补齐基础网络安全防护。
两位CISO在播客中探讨AI在安全告警中的作用,分析AI能否降低误报、缓解告警疲劳,还是反而加重CISO负担,并通过桌面演练测试应对策略。
思科为Secure Email Gateway发布紧急补丁,修复一个可被攻击者通过恶意邮件触发的SQL注入漏洞CVE-2026-76461,成功利用可获得设备root权限,该漏洞已被在野利用并列入CISA已知漏洞目录。
意大利网络安全初创公司Exein完成2.7亿美元融资,估值达17亿美元,其产品聚焦物理AI设备运行时安全防护,并计划2027年推出专用安全基础模型。
IPVanish历时两年完成服务器网络底层重建,通过50Gbps端口、40多个互联网交换点直连及双数据中心冗余设计,实现峰值时段平均41%的速度提升。
IDC与GuidePoint Security报告显示,非人类身份数量已达人类身份75倍,19%安全事件由其引发,仅18%企业实现最小权限即时访问管控。
Percona报告显示,97%美国数据库管理员仍在运行过时软件,云成本、许可费用和迁移复杂度是企业迟迟不升级的主因,但由此带来安全风险与效率问题日益凸显。
文章分析指出,尽管AI引发的深度伪造、提示注入等新型攻击受到关注,但多数成功攻击仍依赖钓鱼、凭证盗取和社会工程等传统手段,AI主要起到加速与增强效果的作用,同时影子AI和"living-off-the-agent"等新风...
安全公司Socket发现Twitch浏览器扩展JeeBot将用户OAuth令牌经代理发往俄罗斯服务器,且刻意豁免10个俄罗斯主播频道,开发者已发布修复版本,建议受影响用户撤销令牌。
黑客劫持HBO Max官方Reddit账号投放虚假广告,诱导用户在终端粘贴恶意代码,窃取密码、账号及加密钱包信息,该手法已成2026年新兴网络威胁。
Syskit调研显示,90%受访企业曾遭遇或疑似遭遇因Microsoft 365配置错误引发的安全事件,而AI工具部署加剧了权限过度共享风险。
反监控服装设计师通过几何图案、变形印花等方式干扰人脸与物体识别模型,降低摄像头检测置信度,但专家指出该方法仅能作为临时防御手段,无法应对多信号聚合识别等更全面的监控技术。
工业与关键基础设施加速引入AI控制系统,但运营技术安全监测滞后。报告显示,多个国家背景黑客组织已系统性渗透并映射工业控制回路,AI应用可能放大现有可见性缺口与安全风险。
FCC拟禁售被归类为"军用级"的进口无人机,DJI提交26页意见书反驳,称该分类系FCC自行创设、缺乏国家安全认定依据,并警告若实施将影响Mini 5 Pro等热门机型,造成超15亿美元损失。