AI工具普及与安全事件频发,企业治理亟需加强
根据Jamf发布的报告,超过五分之一运行macOS网络的企业因使用AI工具遭受过经济损失或网络攻击,约六成企业预计近期将面临AI相关安全事件。报告基于对687名IT和安全负责人的调查,指出影子AI、智能体AI滥用及供应商...
根据Jamf发布的报告,超过五分之一运行macOS网络的企业因使用AI工具遭受过经济损失或网络攻击,约六成企业预计近期将面临AI相关安全事件。报告基于对687名IT和安全负责人的调查,指出影子AI、智能体AI滥用及供应商...
SentinelOne宣布将Purple AI Agentic Investigations功能向所有客户开放,该功能无需分析师手动触发,可自主完成威胁调查全流程。一旦触发用户设定的阈值,Purple AI将自动展开调查...
微软签名的三个安全启动(Secure Boot)证书将于6月24日到期,Windows和Linux用户需在此前完成加密密钥更新。安全启动是微软设计的信任链机制,通过验证系统启动时加载的每段代码的数字签名,防范Bootki...
制药巨头诺和诺德近日遭受网络攻击,黑客组织FulcrumSec声称对此负责,并索要2500万美元赎金。该组织专门入侵AWS、Azure等云数据库,窃取敏感数据后以不公开数据为条件进行勒索。据报道,被盗数据包括AI模型、源...
Palo Alto Networks旗下Unit 42威胁情报团队发布报告,将2026年FIFA世界杯定性为"史上最大全球娱乐攻击面"。赛事横跨美国、加拿大、墨西哥16座城市,为期39天,涉及四个时区与多重监管体系,形成...
思科发布补丁,修复Catalyst SD-WAN Manager软件中的CVE-2026-20262漏洞。该漏洞源于文件上传过程中对用户输入验证不足,经身份验证的远程攻击者可通过构造HTTP请求创建或覆盖系统文件,进而提...
20名英国议员联名支持《网络安全与韧性法案》修正案,呼吁政府发布数字主权战略,评估关键基础设施过度依赖境外技术供应商所带来的国家安全与经济风险。修正案要求制定措施减少对微软、AWS等美国科技巨头的依赖,支持英国本土技术企...
Chainguard联合摩根大通、思科、Cloudflare等20余家企业,发起名为Athena的开源安全联盟。该联盟利用AI技术主动扫描开源代码及依赖关系图,在攻击者利用漏洞之前完成修复。目前已处理超过20,000个安...
欧盟《网络弹性法案》(CRA)首批条款于6月11日起正式生效,但据开源安全基金会(OpenSSF)最新调查显示,三分之二的受访者对该法案并不了解。CRA要求企业为开源软件使用设立专职安全管理角色,并提交软件物料清单(SB...
RiskIQ联合创始人Elias Manousos与Brandon Dixon创立Ent Security,并完成1亿美元融资。该公司将自身定位于传统终端检测与企业AI治理之间,专注于在风险行为发生前识别用户及AI代理的...
以色列网络安全初创公司Daylight Security今日发布Agentic Security Data Lake托管服务,允许其MDR客户在不部署SIEM平台的情况下,长期留存并搜索安全遥测数据。该服务采用双层存储设...
Checkmarx对14个国家2350名安全领导者的调查显示,近半数生产代码由AI生成,但AI代码占比超过80%的企业,发布漏洞代码的频率是保守使用者的3.4倍。70%的开发者承认AI代码在2025年引入了安全漏洞,93...
微软近期修补了M365 Copilot平台中一个被评为最高危级别的安全漏洞。安全公司Varonis披露了名为"SearchLeak"的漏洞利用链:攻击者通过参数注入方式操控Copilot,绕过多项安全防护机制,借助Bin...
研究人员发现了一场名为"Hades"的高度复杂供应链攻击活动,专门针对Python开发环境。该恶意软件利用Bun工具包静默执行多层载荷,可窃取敏感数据、横向移动,并通过对抗性提示注入绕过AI安全分析系统,使LLM误判恶意...
谷歌Chrome浏览器正式向Manifest V3扩展规范全面迁移,随着"kExtensionManifestV2Disabled"标志被标记为废弃代码并移除,最后一个支持旧版扩展的变通途径也将关闭。这一变化意味着uBl...
AMD曾在消费级Ryzen处理器中提供TSME透明安全内存加密功能,可抵御冷启动攻击等物理漏洞。但最新固件更新后,该功能被悄然移除,仅保留在Pro版本中。用户发现这一变化后,AMD未给出解释,仅表示TSME是Pro系列专...
Apple发布新支持文档,解释macOS 26.4中终端拦截提示的触发机制。该安全功能会在用户尝试粘贴来自网站、聊天工具或邮件中的命令时发出警告,主要针对非常规终端用户。若系统检测到已知恶意软件,则会显示"恶意软件已检测...
丹麦制药巨头诺和诺德披露,公司部分内部IT系统遭到网络攻击,临床试验患者数据被未经授权复制,涉及患者编号、性别、出生年份及健康相关信息。公司强调,泄露数据已经过假名化处理,不会对患者造成直接风险,但建议患者保持警惕。目前...
在旧金山举办的Snowflake峰会上,多位AI安全领域专家建议,企业应将AI智能体视为"热情但容易跑偏的实习生",给予明确指令与持续监督。专家指出,未加约束的智能体可能越权操作,引发数据泄露或权限滥用等风险。关键在于明...
网络安全公司Action1发布的《2026软件漏洞评级报告》显示,2025年披露的漏洞总数较2024年激增92%,严重漏洞和提权漏洞数量翻倍,远程代码执行漏洞增长近130%。报告指出,攻击者正利用AI和自动化工具加速漏洞...