OpenAI携手Trail of Bits发起"修补星球"开源安全计划
OpenAI宣布启动"Patch the Planet"计划,与安全公司Trail of Bits合作,帮助开源项目提升网络安全防护能力。Trail of Bits的安全工程师将直接与开源维护者合作,审查潜在代码问题,并...
OpenAI宣布启动"Patch the Planet"计划,与安全公司Trail of Bits合作,帮助开源项目提升网络安全防护能力。Trail of Bits的安全工程师将直接与开源维护者合作,审查潜在代码问题,并...
AMD近期在未发出任何警告的情况下,悄然从消费级Ryzen 9000系列处理器中移除了透明安全内存加密(TSME/Memory Guard)功能。该功能可有效防御冷启动等物理攻击。此举引发用户强烈不满,批评者认为此举具有...
OpenAI正式扩展其Daybreak网络安全项目,推出开源补丁计划"Patch the Planet",联合Trail of Bits、HackerOne等机构,资助安全研究人员为curl、Python、Go等30余个...
英国信息专员约翰·爱德华兹在经历一项内部人事调查后宣布辞职。他承认曾在某些场合表现出"判断失误",并发表过"不当言论"。调查结论认为虽无不当行为认定,但存在需要回应的情形。爱德华兹自2022年1月起担任信息专员,任期内推...
美国国会未能通过延长《外国情报监视法》第702条款至7月2日的投票,导致部分监控活动暂停,这是该法案2008年通过以来的首次中断。该条款允许情报机构在无需授权令的情况下收集境外人员与美国公民之间的通信内容。电子前哨基金会...
微软最新季度基准测试数据显示,Defender for Office 365在恶意邮件拦截方面领先竞争对手,集成合作伙伴工具仅将拦截率提升不足0.05%,暗示单一供应商策略已足够。然而,安全专家对此持谨慎态度:百分比数据...
苹果已更新Beats Studio Buds固件,修复编号CVE-2025-20701的高危漏洞(CVSS评分8.8)。该漏洞源于蓝牙芯片固件身份验证缺陷,攻击者在信号范围内可伪装成已配对设备,进而窃听用户通话或周围声音...
微软近日披露一款名为"Crypto Clipper"的新型蠕虫病毒,可通过USB驱动器自我传播,专门窃取加密货币钱包地址及助记词。该恶意软件会监控剪贴板内容,并在10秒内截取5张屏幕截图,随后通过Tor网络将数据发送至攻...
面向政府的AI与网络安全软件开发商Dream Security宣布完成2.6亿美元融资,估值达30亿美元。本轮由Bicycle Capital和Group 11联合领投,贝恩资本风投等机构跟投。该公司总部位于特拉维夫,提...
美国政府以国家安全为由,要求Anthropic下架其最新的Fable 5和Mythos 5两款模型,起因是亚马逊研究人员发现了绕过Fable 5安全护栏的方法。对此,网络安全研究人员联名公开信批评此举危险,Anthrop...
美国政府以国家安全为由,要求Anthropic下架其两款最新模型Fable 5与Mythos 5,起因是亚马逊研究人员发现可绕过Fable 5安全护栏的方法。对此,多位网络安全研究人员联署公开信表示反对,Anthropi...
人工智能正从根本上改变网络安全领域的格局。攻击者借助AI实现更快速、大规模、低门槛的攻击,提示注入和模型操控等新型攻击手段持续涌现。与此同时,防御侧也在积极转型:安全运营中心通过AI自动化警报分类、信号关联等任务,释放分...
美国白宫以国家安全为由,要求Anthropic限制其AI模型Fable和Mythos的出口,此举成为美国政府尝试通过出口管制约束前沿AI的首次真实考验。回顾历史,从1990年代的"加密战争"到《瓦森纳协议》对间谍软件的管...
随着地区局势变化、网络攻击日趋复杂及AI技术快速普及,海湾国家企业正将网络韧性提升至董事会级别的战略优先事项。Commvault海湾及沙特区域负责人Yahya Kassab指出,传统容灾恢复与网络韧性并不等同,后者需要独...
一场名为"FortiBleed"的大规模凭证泄露攻击活动被曝光,全球约7.5万台Fortinet FortiGate防火墙受到影响,约占Shodan上可见设备总数的50%,涉及194个国家。攻击者通过系统性收集防火墙配置...
美国联邦通信委员会(FCC)宣布,重量不超过150克、无网络连接、无摄像头、飞行时间不超过10分钟且视距范围在100米以内的外国制造玩具无人机,不再被视为国家安全威胁,可重新申请进入美国市场。此次豁免源于五角大楼的安全评...
安全研究员Bob Diachenko披露,近74,000台Fortinet设备遭俄语黑客入侵,明文凭据泄露,受害组织涵盖甲骨文、雪佛龙、联想、联邦快递、北约防务承包商等。攻击者通过大规模扫描FortiGate登录端点、暴...
亚马逊云科技正式推出AWS Continuum安全平台,利用前沿AI模型(包括Anthropic的Claude Mythos)在机器速度下自动发现、验证并修复软件漏洞,大幅减少人工干预。平台采用模型无关架构,融合结构化与...
美国联邦贸易委员会(FTC)对Genesis Tech提起诉讼,揭示了应用商店打击诈骗应用的难度。该公司通过在塞浦路斯注册、在乌克兰运营的多个空壳子公司,向美国消费者销售健身、PDF工具、星座等类型应用,2023年初至2...
日本工业巨头日立与OpenAI展开合作,共同应对大型企业面临的遗留系统老化与网络安全威胁两大挑战。双方将利用OpenAI的Codex AI智能体对关键遗留系统进行代码分析与现代化改造,初期聚焦金融机构。日立还将通过Ope...