GPT-5.5网络安全测试成绩与备受关注的Mythos Preview持平
英国AI安全研究所(AISI)最新研究显示,OpenAI上周公开发布的GPT-5.5在网络安全评估中与Anthropic的Mythos Preview表现相近。在95项夺旗挑战的"专家级"任务中,GPT-5.5通过率为7...
英国AI安全研究所(AISI)最新研究显示,OpenAI上周公开发布的GPT-5.5在网络安全评估中与Anthropic的Mythos Preview表现相近。在95项夺旗挑战的"专家级"任务中,GPT-5.5通过率为7...
Oracle红牛车队与密码管理工具1Password合作,将风洞系统恢复时间从1小时压缩至2分钟,效率提升97%。通过构建统一的身份与访问管理控制平面,覆盖Kubernetes集群、工厂、风洞及仿真工作负载,工程师可快速...
美国网络安全和基础设施安全局(CISA)发出警告,NSA开发的开源工控网络工具GrassMarlin存在XXE漏洞(CVE-2026-6807),攻击者可借此窃取敏感信息。该工具已于2017年停止维护,官方不会发布修复补...
美国CISA已将cPanel严重漏洞(CVE-2026-41940,CVSS评分9.8)列入已知被利用漏洞目录。该漏洞影响11.40版本以后的所有cPanel及WHM版本,成功利用可导致服务器被完全控制。补丁发布前已出现...
OpenAI近日宣布将向特定"网络安全防御者"群体限量开放GPT-5.5-Cyber模型,该模型具备渗透测试、漏洞发现、恶意软件分析等能力。值得注意的是,就在数周前,CEO奥特曼还曾公开批评Anthropic以安全为由限...
在新兴技术与安全中心年度展会上,专家们围绕AI驱动的网络安全展开讨论。Anthropic最新模型Claude Mythos Preview在数学、网络安全及漏洞检测方面表现突出,企业可借此快速发现并修补系统漏洞。研究显示...
当前就业市场竞争激烈,网络招聘诈骗也随之猛增。LinkedIn报告显示,72%的求职者在投递简历前会质疑职位真实性,57%的人比一年前更警惕诈骗。2025年,美国联邦贸易委员会收到逾13.2万起招聘诈骗举报,损失高达6....
OpenAI正准备发布新的前沿网络安全模型GPT-5.5-Cyber。CEO Sam Altman表示,该模型不会向公众开放,将首先向经过审核的"可信网络防御者"群体定向推出,帮助相关机构强化网络防御能力。Altman称...
AI技术的快速发展正在拉大网络攻击者与防御者之间的差距。攻击者借助AI工具自动化漏洞挖掘与利用,而防御方因担忧AI缺乏业务上下文判断能力,仍坚持人工介入审核。微隔离厂商Illumio指出,企业须转变为"默认已被入侵"的安...
OpenAI正式推出"高级账户安全"(AAS)计划,为ChatGPT用户提供一套可选的强化防护措施,重点面向记者、研究人员、政治人士及企业用户等高风险群体。作为该计划的一部分,数字安全厂商Yubico宣布与OpenAI合...
Anthropic正式发布Claude Security,这是一款面向企业级用户的网络安全防御产品,目前已向Enterprise层级用户开放公测。该工具基于Claude Opus 4.7模型,能够扫描完整代码仓库或指定目...
Anthropic宣布Claude Security进入公测阶段,帮助网络安全团队扫描代码库漏洞并生成修复补丁。该工具由旗舰模型Opus 4.7驱动,作为Claude Enterprise的一部分,已有数百家企业用于发现...
WhatsApp的端对端加密技术虽大幅提升了用户隐私保护,但也带来了新的客户端安全隐患。安全研究员Tal Be'ery在黑帽亚洲2026大会上指出,由于服务器无法读取消息内容,攻击者正将目标转向用户设备。此外,消息元数据...
安全公司Wiz研究人员发现GitHub git基础设施中存在高危漏洞(CVE-2026-3854,CVSS评分8.8),攻击者可通过单条命令获得私有仓库的完整读写权限。研究人员借助Claude Code和AI辅助逆向工程...
数据泄露追踪平台Have I Been Pwned于4月27日确认,物流科技公司Pitney Bowes遭遇数据泄露,820万个唯一邮箱地址连同姓名、电话及实体地址一同外泄,部分数据还涉及职位等员工信息。此次攻击由黑客组...
Anthropic推出的Claude Mythos Preview是一款通用语言模型,能够自主识别并利用主流操作系统和浏览器中的零日漏洞,甚至发现了存在超过20年的历史漏洞。测试显示,Mythos揭露的漏洞中逾99%尚未...
思科发布SD-WAN 26.1.1版本,带来多项安全与AI管理增强。新版本支持企业在组织层面统一定义安全策略并全网一致执行,无需逐站点配置;通过"不安全配置仪表板"集中识别和修复风险配置,默认屏蔽不安全CLI命令。此外,...
Aviatrix宣布推出新平台,专为遏制AI智能体风险而设计,可在不修改代码的前提下,对AI工作负载实施安全控制与通信管理。该平台新增两款产品:已正式上线的"零信任AI工作负载"和处于早期访问阶段的"AgentGuard...
安全研究人员披露了一个Linux内核加密模板中的本地提权漏洞(CVE-2026-31431),代号"Copy Fail"。攻击者无需竞争条件即可利用一段10行Python脚本,在几乎所有2017年后发布的Linux发行版...
GitHub工程团队在不到六小时内修复了一个严重的远程代码执行漏洞。该漏洞由Wiz Research借助AI模型发现,存在于GitHub内部Git基础设施中,一旦被利用可能导致数百万公私有代码仓库遭到入侵。GitHub首...