企业重视AI安全应用,但人工监督仍是关键
企业平均每天收到4330个安全警报,仅能检测和调查其中37%。虽然62%的组织已采用某种形式的AI,但只有44%认为该技术在安全运营中心单独使用是有效的。AI在安全运营中的主要优势是速度,67%的受访者表示AI有助于更快...
企业平均每天收到4330个安全警报,仅能检测和调查其中37%。虽然62%的组织已采用某种形式的AI,但只有44%认为该技术在安全运营中心单独使用是有效的。AI在安全运营中的主要优势是速度,67%的受访者表示AI有助于更快...
本周网络安全事件频发:中国红门深组织在全球电信基础设施部署BPF后门进行长期潜伏;FBI确认局长邮箱遭伊朗黑客入侵;Citrix NetScaler关键漏洞遭主动利用;GlassWorm恶意活动升级投放Chrome窃取扩...
随着企业在技术投资分配上面临艰难决策,量子计算是否仍是组织战略的一部分?与其他热门技术不同,量子计算在大规模应用前仍需长期孵化。尽管商业化还需数年时间,但该技术预计将颠覆网络安全领域。泰雷兹CISO和Presidio C...
Databricks发布了名为Lakewatch的开放式智能安全信息与事件管理软件,这是其从数据仓储向安全分析领域扩展的首次重要举措。该公司将Lakewatch定位为传统安全工具的低成本替代方案,声称可将总拥有成本降低8...
AI招聘创业公司Mercor确认遭遇与开源项目LiteLLM供应链攻击相关的安全事件。该公司表示是受TeamPCP黑客组织攻击影响的数千家公司之一。勒索组织Lapsus$声称已攻击Mercor并获取其数据,包括Slack...
Cato Networks宣布为其核心SASE平台推出模块化部署方案,帮助企业根据当前需求选择所需功能并随时间扩展。该真正统一的平台架构区别于市场上的产品组合方案,支持AI安全、SD-WAN、SSE和通用ZTNA模块的任...
Cato Networks发布模块化安全访问服务边缘(SASE)平台,让企业可以单独部署安全和网络功能,而无需立即承诺全面SASE部署。该方案包含四个独立模块:AI安全、SD-WAN、SSE和通用ZTNA,企业可选择任意...
Google将后量子密码学迁移截止日期从2030年提前至2029年。随着量子计算技术快速发展,破解RSA加密所需的量子比特从2000万降至10万个。目前91%的企业尚未制定后量子密码学路线图,80%的企业密码库和硬件安全...
亚马逊确认将免收受伊朗无人机袭击影响的两个中东数据中心整月使用费用。3月1日的袭击损坏了阿联酋和巴林的数据中心,导致结构损坏、断电和消防活动造成的水损。多项AWS服务受到影响,包括EC2、S3等。亚马逊已通过邮件通知客户...
在Delve创始人兼CEO卡伦·考希克发布长文否认该公司为客户合规审计伪造证据的指控一天后,匿名举报者再次发声。这名自称DeepDelver的举报者坚持指控,并提供了包括视频和Slack消息在内的所谓证据。Delve专门...
热门AI网关开发商LiteLLM宣布弃用合规初创公司Delve,将与其他公司和审计师重新进行安全认证。此前LiteLLM开源版本遭受凭证窃取恶意软件攻击。Delve被指控通过伪造数据和使用"橡皮章"审计师误导客户合规状况...
在RSAC年度网络安全会议上,专家警告机器身份激增速度超过企业数据保护能力。英伟达CEO黄仁勋发布基于OpenClaw的开源AI代理工具,但安全专家担忧攻击面扩大。机器身份数量已达人类身份的8万倍,Google发现800...
欧盟委员会承认攻击者成功入侵其面向公众的网络基础设施并窃取数据,但披露信息极其有限。此次入侵于3月24日被发现,影响了托管Europa网站的云系统。官方表示已迅速控制事件,网站保持正常运行。委员会称可能有数据被窃取,但未...
Stop Scams UK是一个汇集银行、电信和社交媒体公司的非营利组织,成立四年来致力于建立数据共享平台对抗网络诈骗。该平台已开发Block SIMs服务,通过识别SIM卡滥用来阻止诈骗活动,目前已发出250万次预警。...
安全研究人员发现了针对全球苹果用户的网络攻击工具Coruna和DarkSword。这些工具已被政府间谍和网络犯罪分子用于窃取iPhone和iPad数据。部分DarkSword工具已在GitHub上泄露,使任何人都能下载并...
斯坦福大学等机构研究人员对1000万个网站进行安全分析,发现近2000个API凭证散布在1万个网页中。这些高度敏感的API凭证可直接访问云平台、支付服务等关键基础设施。研究发现一家全球重要金融机构和无人机固件开发商等组织...
在旧金山RSAC会议上,AI智能体成为网络安全的核心议题。这些能访问数据和应用程序、连接外部服务的AI系统既带来机遇也带来威胁。攻击者已成功利用智能体进行身份攻击和供应链毒化,而现有网络安全工具并未针对自主AI智能体设计...
Anthropic因配置错误意外泄露正在测试的新大语言模型Claude Mythos。该公司确认已完成模型训练,正与早期客户试用,称其为"迄今最强大模型"。新模型将推出更昂贵的Capybara版本,在编程和推理任务上显著...
PyPI发出警告,称两个恶意版本的Python大语言模型中间件LiteLLM被短暂发布,可能导致AI应用和开发管道的凭据被盗。这些恶意包在PyPI上存在约两小时,嵌入了多阶段载荷,旨在从开发环境、CI/CD管道和云配置中...
广受欢迎的Axios HTTP客户端库近期遭到黑客攻击,通过被入侵账户传播恶意软件。攻击者利用npm包管理器上被劫持的账户分发恶意代码,影响两个软件包并安装远程访问木马,可控制Windows、macOS和Linux系统。...