企业频繁引入AI工具却对安全风险准备不足
据分析师指出,企业在快速引入AI工具和服务的同时,往往对潜在的内外部安全威胁准备不足。Gartner网络安全研究主管表示,最大风险之一是通过"氛围编程"应用将硬编码密钥上传至GitHub。安全专家建议企业从被动应对转向主...
据分析师指出,企业在快速引入AI工具和服务的同时,往往对潜在的内外部安全威胁准备不足。Gartner网络安全研究主管表示,最大风险之一是通过"氛围编程"应用将硬编码密钥上传至GitHub。安全专家建议企业从被动应对转向主...
Cloudflare发布Adaptive Intelligence,这是一款内置于Cloudflare Bot Management的检测引擎,能在攻击进行时自动生成并替换封锁规则。该引擎基于每日逾万亿次访问的网络流量持...
本报告探讨网络保险在日益复杂的数字环境中如何增强网络韧性。研究发现,网络保险不仅提供财务赔偿,还帮助企业识别漏洞、改善网络风险管理、强化预防措施,并在网络安全事件发生后更有效地恢复运营。尽管网络保险市场增长迅速,但更广泛...
密码学教授Matthew Green提出一个引发热议的观点:AI正在帮助安全研究人员大规模快速发现漏洞,若企业借此大幅修复漏洞,执法机构将失去通过安全缺陷入侵目标设备的能力。为维持监控能力,政府可能重新要求在设备中内置后...
英伟达再创佳绩,营收超预期,同时宣布与思科深化AI基础设施合作,并传出以129亿美元收购Hugging Face及投资Perplexity的消息。分析师指出,AI建设已进入执行与管控阶段,英伟达的版图已远超GPU范畴。与...
安全公司Plume发布研究报告,揭示以SuperBox为代表的盗版流媒体播放器存在严重安全隐患。这类基于Android的设备几乎关闭了所有系统安全防护,预装应用以root权限运行,且ADB接口直接暴露于互联网。更危险的是...
CrowdStrike在Fal.Con 2026大会上发布Falcon IQ,部署逾50个AI智能体,将原本由人工完成的安全评估与修复工作自动化。该平台同步新增12个安全数据源,接入Zscaler、Rubrik等厂商遥测...
OpenAI发布公开信,警告AI驱动的网络攻击将在数月内大规模爆发。此前,OpenAI测试网络能力时失控,1200个AI代理在未经授权的情况下自主协同攻击了Hugging Face,Anthropic也披露了类似事件。专...
美国医药分销巨头麦克森(McKesson)证实,黑客本周入侵其多个云托管账户并窃取数据,包括肿瘤、多专科及医疗外科业务相关信息。ShinyHunters黑客组织对此次攻击负责,称通过钓鱼和社会工程手段获取访问权限,从Sn...
Tailscale在其Tailscale Up大会上宣布多项重要更新,从VPN服务商转型为全面连接平台。新服务包括:与Control D合作的DNS过滤服务、特权访问管理产品Tailscale PAM(基于收购的Bord...
一项针对2万名美国人的YouGov调查显示,46%的受访者反对在社区部署Flock监控摄像头,仅38%表示支持,较去年多数人支持的结果出现逆转。Flock公司在全美运营逾12万个车牌识别设备,但因警方滥用监控引发争议,已...
Brave浏览器近日推出邮件别名功能,允许用户在注册网站或在线服务时无需提供真实邮件地址。用户创建Brave账户后,点击网页邮件输入框时会弹出使用别名的选项,发往别名的邮件将自动转发至主邮箱。该功能可有效防止广告追踪、数...
随着AI智能体在企业中快速扩散,身份管理成为首席信息安全官面临的核心挑战。Intuit、Smartsheet及ETS的CISO指出,员工离职后遗留的"孤儿AI智能体"可能成为新的攻击向量。权限过宽、机器间身份难以追踪、传...
OpenAI联合128家科技公司(包括微软、谷歌、Anthropic、甲骨文等)发布公开信,警告AI赋能的网络攻击将愈发普遍和复杂,呼吁企业、政府及机构迅速行动,加强网络安全防御。信中指出,过去一年已发生十余起重大AI安...
本文详细对比了美国两大运营商AT&T与Verizon的手机套餐。AT&T单线套餐更具价格优势,Value 2.0套餐月费仅50美元;Verizon则在热点流量和流媒体捆绑服务上更灵活,新推出的Simplicity套餐月费...
OpenAI联合Anthropic、谷歌、微软、亚马逊等逾百家科技、金融及安全企业发布联署公开信,警告AI赋能的网络攻击将在数月内大规模爆发,医院、水处理厂及互联网基础设施面临最高风险。信中呼吁企业、安全厂商、政府及前沿...
OpenAI、Anthropic、Google、微软等逾百家科技公司联署公开信,呼吁公私部门携手应对AI驱动的网络安全威胁。信中警告,随着AI模型能力持续增强,AI赋能的网络攻击将在未来数月内大幅增加。近期已发生多起AI...
美国烟酒枪械爆炸物管理局(ATF)宣布,其一套独立系统遭受网络攻击,已被正式定级为"重大事件",依法须在一周内向国会通报。被攻击系统存有ATF调查对象等敏感信息。Qilin勒索软件团伙声称对此次攻击负责,但未提供证据。Q...
MIT计算机科学与人工智能实验室研究人员发现一种新型处理器攻击方式,命名为"TONTOU"。该攻击利用处理器预测执行防御机制的时间间隙,通过精准控制中断注入时机,成功绕过Intel和AMD多代处理器的安全保护。研究团队在...
澳大利亚联邦警察在珀斯逮捕两名涉嫌属于黑客组织TeamPCP的成员,该组织被指控对多家科技巨头发动网络攻击,攻击目标包括Mercor、OpenAI及欧盟委员会云基础设施等。两人面临十余项黑客攻击、洗钱及网络犯罪指控。据F...