英国领先运营商EE宣布,其5G+网络已覆盖全国61个城镇逾5000万用户,超额完成原定目标。EE于2024年9月率先推出5G独立组网服务,此后持续扩容提速。目前,EE已在逾4000个基站重新分配2.1GHz频谱,月均用户流量增长54%。此外,EE在全球率先部署五载波聚合技术,平均下载速度提升10%;并在伦敦、曼彻斯特等城市落地全球首个ARC动态容量共享技术,网络性能提升20%。
诺基亚与云优先无线边缘解决方案商Inseego达成协议,后者将收购诺基亚的固定无线接入(FWA)CPE业务。此次交易预计将使Inseego营收翻倍,并获得全球业务布局。诺基亚将持有Inseego约11%的股权。双方将在6G与无线边缘领域开展联合市场推广,结合诺基亚的网络专长与Inseego的边缘技术优势,共同把握AI驱动的网络转型机遇。交易预计于2026年第四季度完成。
OpenAI正式推出"高级账户安全"(AAS)计划,为ChatGPT用户提供一套可选的强化防护措施,重点面向记者、研究人员、政治人士及企业用户等高风险群体。作为该计划的一部分,数字安全厂商Yubico宣布与OpenAI合作,推出两款联名硬件安全密钥——YubiKey C NFC和YubiKey C Nano,以抵御日益增长的网络钓鱼威胁。需注意的是,一旦密钥丢失,账户将无法恢复。
Anthropic正式发布Claude Security,这是一款面向企业级用户的网络安全防御产品,目前已向Enterprise层级用户开放公测。该工具基于Claude Opus 4.7模型,能够扫描完整代码仓库或指定目录,识别安全漏洞并生成针对性补丁。Claude Security还引入多阶段验证机制,对每项发现进行置信度评级,帮助安全团队优先处理高风险问题,并支持与CrowdStrike、Palo Alto Networks等主流安全平台集成。
Anthropic宣布Claude Security进入公测阶段,帮助网络安全团队扫描代码库漏洞并生成修复补丁。该工具由旗舰模型Opus 4.7驱动,作为Claude Enterprise的一部分,已有数百家企业用于发现多年未被察觉的漏洞。合作伙伴包括CrowdStrike、Palo Alto Networks、SentinelOne等主流安全厂商。该工具支持全代码库推理分析、置信度评级、定期扫描及多格式导出,显著提升安全响应效率。
NordVPN为其Chrome浏览器扩展推出AI语音检测工具,可实时分析网页音频,判断声音来自真人还是AI生成。检测结果以绿、黄、红三色标注,分别对应人类声音、疑似AI和确认AI语音。该工具仅分析声学特征,不记录、存储或解读对话内容,也不收集用户身份及浏览数据。目前该功能仅限Chrome扩展,其他浏览器的支持时间尚未公布。
如今,Akamai大中华区已经是Akamai在全球(除北美以外)最大的区域,并且Akamai也在持续加码AI的相关投入。
WhatsApp的端对端加密技术虽大幅提升了用户隐私保护,但也带来了新的客户端安全隐患。安全研究员Tal Be'ery在黑帽亚洲2026大会上指出,由于服务器无法读取消息内容,攻击者正将目标转向用户设备。此外,消息元数据(如通讯时间、设备数量、在线状态)存在被滥用于追踪监控的风险。研究人员建议WhatsApp引入"联系人锁定模式"、限制陌生人发送富媒体,以及对外隐藏用户关联设备信息,以降低攻击面。
利兹布拉德福德机场与连接基础设施服务商Freshwave合作,为翻新航站楼及新建扩展区部署Omni Network,实现全英运营商4G室内覆盖。该机场目前年旅客量逾400万人次,预计2030年达700万。Omni Network已覆盖8.5万平方英尺,支持行李提取、餐饮及零售区域,未来将扩展至新安检区,保障旅客与员工的稳定通信连接。
安全公司Wiz研究人员发现GitHub git基础设施中存在高危漏洞(CVE-2026-3854,CVSS评分8.8),攻击者可通过单条命令获得私有仓库的完整读写权限。研究人员借助Claude Code和AI辅助逆向工程工具,在不到48小时内完成了从思路到可用漏洞利用的全过程。GitHub在收到披露后6小时内发布修复补丁,并向Wiz团队颁发了漏洞赏金计划史上最高额奖励之一。此案例也标志着AI工具正深刻改变闭源软件漏洞研究的方式。
数据泄露追踪平台Have I Been Pwned于4月27日确认,物流科技公司Pitney Bowes遭遇数据泄露,820万个唯一邮箱地址连同姓名、电话及实体地址一同外泄,部分数据还涉及职位等员工信息。此次攻击由黑客组织ShinyHunters实施,系通过钓鱼攻击入侵员工邮箱账户,进而访问其Salesforce CRM系统所致。Pitney Bowes表示已第一时间封锁入侵通道,并启动调查,暂未发现敏感个人数据遭访问的证据。
Boldyn Networks与英国移动运营商EE、伦敦交通局(TfL)及英国内政部合作,正在伦敦地铁全线部署4G移动网络基础设施,以支撑英国紧急服务网络(ESN)运行。该项目覆盖137个地下站点,旨在为警察、消防和救护等一线响应人员提供无缝移动连接,支持实时数据、图像和视频传输。整体网络建设预计于2026年底完成。
网络设备商Extreme Networks公布第三季度财报后股价飙升逾28%。截至3月31日的季度内,公司营收达3.169亿美元,同比增长11%,略超分析师预期;净利润为1060万美元,约为去年同期的三倍。订阅软件业务表现尤为亮眼,SaaS年度经常性收入同比增长29%,达2.364亿美元。公司旗舰产品Extreme Platform ONE及云端网络管理平台ExtremeCloud IQ持续驱动增长。公司随即上调全年业绩指引。
Anthropic推出的Claude Mythos Preview是一款通用语言模型,能够自主识别并利用主流操作系统和浏览器中的零日漏洞,甚至发现了存在超过20年的历史漏洞。测试显示,Mythos揭露的漏洞中逾99%尚未被修复。AI的介入大幅压缩了漏洞发现与利用之间的时间窗口,传统漏洞管理流程面临严峻挑战。专家建议CIO和CISO密切关注Project Glasswing成员企业发布的补丁,并积极引入AI驱动的自动化修复工具以应对新威胁。
思科发布SD-WAN 26.1.1版本,带来多项安全与AI管理增强。新版本支持企业在组织层面统一定义安全策略并全网一致执行,无需逐站点配置;通过"不安全配置仪表板"集中识别和修复风险配置,默认屏蔽不安全CLI命令。此外,新版本新增AI流量自动识别与分类能力,支持跨云、边缘和混合环境的AI应用治理,并集成零信任策略。AI助手功能也得到升级,可统一处理故障排查、性能监控与工单管理。
Aviatrix宣布推出新平台,专为遏制AI智能体风险而设计,可在不修改代码的前提下,对AI工作负载实施安全控制与通信管理。该平台新增两款产品:已正式上线的"零信任AI工作负载"和处于早期访问阶段的"AgentGuard"。平台核心理念是"缩小爆炸半径",通过隔离各工作负载,防止单一节点被攻破后影响整体系统,以应对提示注入、模型投毒等新型AI安全威胁。
安全研究人员披露了一个Linux内核加密模板中的本地提权漏洞(CVE-2026-31431),代号"Copy Fail"。攻击者无需竞争条件即可利用一段10行Python脚本,在几乎所有2017年后发布的Linux发行版上获取root权限。Debian、Ubuntu、SUSE等主流发行版已发布补丁,Red Hat也随后跟进。该漏洞由AI安全扫描工具辅助发现,CVE评分7.8(高危)。
GitHub工程团队在不到六小时内修复了一个严重的远程代码执行漏洞。该漏洞由Wiz Research借助AI模型发现,存在于GitHub内部Git基础设施中,一旦被利用可能导致数百万公私有代码仓库遭到入侵。GitHub首席信息安全官表示,安全团队在40分钟内完成漏洞复现并确认危险级别,随后迅速部署修复方案,且经法证调查确认漏洞未曾被实际利用。
安全研究人员发现一种针对思科防火墙的持久性后门恶意软件"Firestarter",可在设备打补丁后仍保持驻留。该软件通过注册终止信号回调函数实现自动重启,即使固件更新也无法清除。CISA与英国NCSC联合建议:受感染设备须从所有电源(含冗余电源)完全断电至少一分钟,方可清除恶意软件。目前已确认受影响的包括多款思科Firepower及Secure Firewall系列设备。
多家数字版权组织指责英国数据监管机构(ICO)在调查内政部电子签证系统的违规行为时严重拖延。该系统的数据错误导致大量移民无法提供身份证明,严重影响其生活与工作。尽管收到投诉已五个月,ICO仍处于“评估”阶段,尚未启动正式调查。