网络安全风险沟通:如何让董事会真正理解业务影响
董事会成员普遍理解网络风险代价高昂,但往往缺乏清晰的业务框架来判断哪些风险需优先应对。Verizon 2025年数据泄露报告显示,44%的泄露涉及勒索软件,30%涉及第三方,漏洞利用同比增长34%。然而,83%的CISO...
董事会成员普遍理解网络风险代价高昂,但往往缺乏清晰的业务框架来判断哪些风险需优先应对。Verizon 2025年数据泄露报告显示,44%的泄露涉及勒索软件,30%涉及第三方,漏洞利用同比增长34%。然而,83%的CISO...
苹果公司正在加快安全补丁的发布节奏,以应对AI辅助网络攻击带来的新威胁。AI技术使漏洞从被发现到被利用的时间大幅缩短,未及时更新的设备和系统成为攻击者的主要目标。制造业因遗留基础设施、供应链安全参差不齐等问题,已成为受攻...
曾经,安装杀毒软件就足以保护电脑安全。但如今网络威胁已今非昔比——勒索软件、间谍软件、钓鱼邮件、伪造网站等攻击手段层出不穷,许多攻击甚至无需植入病毒文件。杀毒软件虽仍是重要防线,但面对不断进化的网络犯罪手法,单一工具已难...
在本期快速访谈中,微软云防护产品负责人Yuri Diogenes深入探讨了多云安全面临的主要挑战,并分享了应对策略。微软同步推出多项参考资源,包括云原生应用保护平台(CNAPP)实施指南、2024年多云安全风险报告,以及...
1999年,IT团队为解决Y2K千年虫问题全力备战,最终避免了数字灾难的发生。25年后的今天,云计算、边缘计算等新技术彻底改变了IT基础设施格局,但系统性风险并未消失。本文围绕CAST、JFrog、LevelBlue三位...
本文整理自InformationWeek举办的线上活动主题演讲。Surescripts业务技术副总裁Rachel Lockett与Automox首席信息安全官Jason Kikta探讨了自动化如何帮助企业应对挑战。两位嘉...
面对云中断、勒索软件攻击、自然灾害及人为失误等持续威胁,企业如何维持运营、恢复系统并保护品牌声誉?eSentire首席网络韧性官Tia Hopkins在本次主题演讲中,深入剖析2025年企业将面临的最大网络韧性挑战,并提...
Contrast Security的DevSecOps转型架构师Larry Maccherone在一场虚拟峰会中分享了如何改善DevSecOps项目的实战经验。他指出,开发与安全团队之间长期存在文化差异,需要系统性方法来...
美国司法部(DOJ)正式对苹果公司提起反垄断诉讼,指控其垄断智能手机市场,通过压制竞争性应用、产品和服务来巩固iPhone生态系统的主导地位,使用户和开发者难以转向其他平台。苹果方面警告称,政府干预私营科技企业设计决策将...
Contrast Security的DevSecOps转型架构师Larry Maccherone指出,传统应用安全模式已然失效——安全团队充当"守门人"的方式与现代DevOps开发节奏严重不符,造成摩擦与对抗。他提出一套...
在Forrester安全与风险峰会上,分析师Janet Worthington将主持"从脆弱到敏捷:重塑软件供应链安全"主题讨论。会议探讨软件物料清单(SBOM)的现实作用,以及CISO、开发者和监管机构如何协作防范大规...
思科在Cisco Live活动上正式推出面向Nexus数据中心的Live Protect方案,利用eBPF技术在操作系统内核层实时拦截漏洞利用行为,无需重启或停机。该方案通过Cisco Nexus One和Nexus D...
随着AI技术发展,攻击者可融合白市、灰市及黑市数据,构建个人及其环境的数字孪生体,使定向攻击更为便捷。专家指出,AI与网络安全的核心交汇点是数据本身。防御AI数据融合攻击需依赖硬件信任根、强加密、安全密钥存储及严格的数据...
美国商务部已解除对Anthropic旗下Claude Fable 5和Mythos 5模型的出口限制。此前,特朗普政府以国家安全为由对上述模型实施管控约三周。目前,Fable 5已恢复全球访问,Mythos 5则向特定国...
Azul近日推出免费Java虚拟机(JVM)漏洞风险评估服务。面对Claude Mythos等AI模型能够自动发现漏洞并在披露前生成利用程序的威胁,Azul将JVM漏洞直接映射至稳定关键补丁更新(CPU),可在不影响生产...
本报告呈现了在德国、荷兰和法国与政府高级决策者开展的三次桌面演练(TTX)成果。演练由RAND欧洲、英国AI安全研究所及米拉魁北克AI研究所联合设计,以2026年国际AI安全报告为基础。采用RAND"次日"方法论,每场演...
比利时网络安全公司Aikido Security宣布收购Root.io,后者专注于在不强制版本升级的前提下修复开源软件漏洞。Root采用AI智能体技术,可在15至40分钟内完成漏洞研究、补丁编写与测试,远快于人工数周的处...
澳大利亚安全情报组织(ASIO)披露,某关键基础设施运营商网络遭国家级黑客入侵,攻击者已获取包括IT安全人员在内的登录凭证,并准备实施破坏。ASIO总干事Mike Burgess警告,此类威胁被列为"生命威胁"级别,影响...
苹果于6月29日发布iOS 26.5.2更新,距上一版本iOS 26.5.1发布不足一个月。此次更新涵盖超过二十项安全修复,其中多项针对WebKit引擎中的恶意网页内容漏洞。值得关注的是,Anthropic旗下AI模型C...
苹果发布iOS、iPadOS及macOS 26.5.2更新,修复29个安全漏洞,其中多数涉及WebKit浏览器引擎。虽然目前尚无漏洞被利用,但苹果表示,鉴于攻击者正借助AI加速开发恶意工具,公司决定提前发布修复补丁,缩短...