Cisco发布Cloud Control平台:以网络为核心驱动AI基础设施新时代
思科在Cisco Live 2026大会上发布了Cloud Control统一平台,旨在为人类与AI智能体提供协同运营关键基础设施的环境。该平台整合网络、安全、计算、可观测性与协作功能于单一管理层,支持跨域遥测与专用AI...
思科在Cisco Live 2026大会上发布了Cloud Control统一平台,旨在为人类与AI智能体提供协同运营关键基础设施的环境。该平台整合网络、安全、计算、可观测性与协作功能于单一管理层,支持跨域遥测与专用AI...
IBM与红帽联合宣布启动"Project Lightwell"计划,承诺投入50亿美元并调配2万名工程师,构建一个AI驱动的企业级开源软件安全漏洞修复平台。该平台将作为"安全协调层",帮助企业快速发现并修复开源代码中的漏...
一名代号为"Nightmare Eclipse"的安全研究员公开披露了多个微软产品漏洞(包括Defender和BitLocker中的缺陷),并附上利用代码,微软随即发博文批评其未经协调便公开披露,并暗示将启动法律程序。此...
密码管理器Dashlane发布安全公告称,攻击者于2026年5月31日对部分用户账户发动暴力破解攻击,试图绕过双因素认证(2FA)以注册新设备,最终导致不足20个加密保险库被窃取。公告内容含糊,未说明第一重认证因素如何被...
AI智能体正迅速改变企业运营方式,并重塑网络安全格局。Gartner报告显示,2026年企业在生成式AI与智能体上的支出将增加逾60亿美元。然而,超过半数高管表示去年曾遭遇AI相关安全事件。专家指出,智能体权限设置不当、...
AI正在颠覆传统终端管理的运作逻辑。自主智能体、代码辅助工具与AI驱动的工作流正以远超现有治理框架的速度重塑企业环境。攻击者借助AI加速漏洞利用与恶意软件开发,使原本长达数周的修复周期愈发难以接受。IT团队不仅要应对效率...
在拉斯维加斯举行的Cisco Live大会上,思科总裁兼首席产品官Jeetu Patel指出,AI智能体面临的最大障碍是"信任赤字"——企业若不信任AI,便不会将任务委托给它。他强调,解决这一问题需要对整个AI技术栈实现...
Meta将Instagram客服全面交由AI处理后,出现严重安全漏洞。黑客只需向AI客服请求更改目标账号的绑定邮箱,随后诱导机器人在未验证身份的情况下发起密码重置,并将重置码发送至黑客自己的邮箱,从而完全接管账号。受害者...
苏格兰最高民事法院法官批准苏格兰居民对Capita发起集体诉讼,涉及2023年数据泄露事件。此次泄露由Black Basta勒索软件攻击引发,波及约600万人,涉及养老金及员工记录等敏感信息。信息专员办公室已对Capit...
CrowdStrike联合谷歌和Shadowserver基金会成功打击了GlassWorm恶意软件行动,同时摧毁其四条C2控制信道,该行动曾通过poisoned npm和Python包及VSCode扩展攻击开发者。然而,...
Anthropic宣布扩大Project Glasswing网络安全计划,新增约150个合作组织,合作伙伴覆盖超过15个国家,据悉三星和北约也已加入。此前,Anthropic于4月发布Claude Mythos AI模型...
开源Git服务Gogs被发现一个严重的参数注入漏洞,允许任意已认证用户通过恶意分支名在合并操作中远程执行代码。Rapid7在两个多月前首次报告该漏洞,但Gogs维护者始终未作回应。目前漏洞仍未修复,攻击者可借此获取源代码...
微软在Build 2026大会上宣布,其多模型智能安全扫描系统MDASH已从私有预览升级为扩展预览,并整合进企业级安全控制平台,连接Defender、GitHub Code Security、Agent 365及Purv...
Netskope近日在其One SASE平台中推出AI Command Center,为企业提供集中化的AI风险管理能力。该平台可发现、评估并应对AI应用、模型及自主代理带来的安全威胁,涵盖已授权与未授权的AI服务。依托...
数据安全公司Cyera正在敲定一轮由Evolution Equity Partners主导、融资额不低于3亿美元的新一轮融资,估值达120亿美元。该公司年度经常性收入(ARR)已超1.5亿美元,但仍处于亏损状态,估值约为...
Palo Alto Networks旗下GlobalProtect VPN平台存在一个安全漏洞(CVE-2026-0257),允许攻击者无需凭证即可伪造Cookie,建立未授权VPN会话。该漏洞最初被评定为中等严重级别,...
荷兰警方联合国家网络安全中心,成功拆除一个由逾1700万台设备组成、由200台服务器管理的大型僵尸网络。此次行动源于一名安全研究人员的举报,相关基础设施位于荷兰境内。该僵尸网络与俄罗斯住宅代理服务商ASOCKS存在关联,...
Starlette开源Python框架存在严重安全漏洞(CVE-2026-48710),攻击者可通过在Host请求头中插入单个特殊字符(斜杠、问号或井号),绕过身份验证和访问控制,无需密码即可访问受保护资源。该漏洞影响基...
微软近日在Defender for Endpoint的自动攻击中断工具中预览了新的自动设备隔离功能,可帮助安全团队在网络攻击发生时快速阻断威胁扩散。该功能通过AI技术限制攻击者横向移动,阻断大部分网络流量,同时保持设备与...
一份来自英国皇家联合军种研究所(RUSI)的最新报告警告称,未来三至五年内,AI技术正从"辅助"制裁规避演进为"主导"制裁规避。报告指出,AI已能批量生成高质量伪造文件、自动管理壳公司网络,并实时分析区块链模式以规避监测...