随着人工智能技术的发展,网络犯罪分子正利用AI来增强对关键基础设施的攻击。这些攻击可能在短时间内造成巨大破坏,影响公共安全和国家安全。专家指出,虽然AI可用于增强防御,但仅靠防御是不够的。组织需要专注于建立韧性,确保即使发生攻击也能迅速恢复。监管框架尚未跟上AI网络威胁的步伐,需要采取多管齐下的方法来应对这一挑战。
阿尔卡特朗讯企业与 Celona 合作推出私有 5G 解决方案,旨在为全球恶劣环境中的物联网连接提供变革性的性能和安全保障。该解决方案专为制造、炼油、物流仓库和港口等复杂工业环境设计,提供可靠的大范围无线覆盖和高速移动性,支持实时关键应用,推动物联网和工业 4.0 的整合。
欧洲电信标准协会(ETSI)推出了首个后量子网络安全标准,旨在保护关键数据和通信在量子时代的安全。该标准采用混合密钥交换机制,确保只有授权用户才能访问敏感数据。ETSI 呼吁组织尽快采用量子抗性加密,以未雨绸缪,保护敏感数据,并符合未来的相关标准。
安全公司 Wiz 发现 Ingress-Nginx Controller 的准入控制器组件存在严重漏洞,可能导致 Kubernetes 集群被完全接管。研究显示,超过 6,000 个部署在互联网上的实例正面临风险。这些漏洞允许攻击者通过发送恶意 ingress 对象来执行远程代码,获取集群所有命名空间的机密信息。
微软推出一系列AI代理,以增强其安全副驾驶服务的功能。这些代理将帮助用户自动化重复性任务,包括分析安全警报、优化访问控制和生成威胁情报报告等。除了微软自研的6个代理外,还有5个来自合作伙伴的代理。此举旨在提高网络安全专业人员的工作效率,加强组织的安全态势。
Neos Networks 与 BMC TV 达成战略合作,通过其全英国光纤基础设施和高性能 10Gbps 及 100Gbps 光链路,将 BMC TV 的 LMX Live 和 LMX Connect 服务从伦敦扩展至英国各主要场馆。这一合作将为包括 BBC、ITV 在内的广播机构提供高质量的无压缩视频传输服务,支持体育赛事和娱乐活动的实时转播需求。
英国运营商 VMO2 在橄榄球赛现场成功部署临时开放无线接入网络,展示了在大型赛事中优化移动网络连接的创新技术。
DE-CIX 在巴西圣保罗和里约热内卢开设首个数据中心和运营商中立互联网交换中心,这是该国首创。新设施将支持本地和国内对等互联,并接入 DE-CIX 全球最大的互联系统。这两个交换中心将增强巴西的数字基础设施,为当地和国际客户提供高性能、安全和可扩展的互联服务。
CityFibre 战略收购智能科技服务商 Connexin 的全光纤网络基础设施,交易包括覆盖超 8 万用户的已建成网络资产及 2 万在建项目。此次收购将扩大 CityFibre 在赫尔及东约克郡的业务布局,有望覆盖多达 18.5 万用户,进一步推进其全国性网络部署计划。
Cloudflare 推出全新的 AI Labyrinth 工具,通过生成诱饵页面来对抗未经授权的网络爬虫。当检测到可疑爬虫行为时,系统会引导它们进入由 AI 生成的虚假页面网络中,消耗爬虫资源并降低其效率。这一创新方案为网站提供了比传统 robots.txt 更有效的数据保护机制。
英国国家网络安全中心 (NCSC) 与科学创新技术部 (DSIT) 联手 IBM,通过 CyberFirst Girls 计划培养女性网络安全人才。该计划面向 12-13 岁女生,旨在缩小行业性别差距,提升网络安全领域的多元化发展。目前女性仅占该行业从业人员的 17%,通过这一合作将为下一代网络安全领袖的培养铺平道路。
在当今网络安全领域,人为因素成为最大隐患。74%的数据泄露事件与人为行为相关,凸显了加强"人层"安全的迫切性。本文探讨了人为因素在网络安全中的重要性,并介绍了通过教育培训、行为分析、身份认证等方法来加强人为安全的策略。文章还以Proofpoint和Microsoft的合作为例,阐述了如何利用人工智能和云技术来构建以人为中心的网络安全防御体系。
Cloudflare 推出"AI 迷宫"新功能,通过向爬虫提供大量无关但真实的 AI 生成内容,来对抗未经授权的 AI 数据抓取。这种方法旨在浪费爬虫的计算资源,而不是简单地阻止它们。该功能可以轻松启用,并将持续优化以应对不断演变的爬虫技术。这代表了网站保护策略的重大转变,也引发了关于 AI 应用的伦理和资源问题的讨论。
Nvidia 宣布与多家行业领袖合作,共同研发 6G 人工智能原生无线网络。这种下一代网络将深度集成 AI 技术,实现数百亿设备的无缝连接,提供卓越的频谱效率和性能。合作伙伴包括 T-Mobile、Mitre、Cisco 等知名企业,旨在推动 AI 驱动的 6G 技术创新,为未来通信奠定基础。
Cloudflare 推出基于其全球网络遥测数据的 Cloudforce One 威胁事件源服务,提供实时网络攻击情报,帮助安全团队快速发现问题、应对威胁,并领先于网络犯罪分子的操作策略和攻击目标。
亚马逊宣布从3月28日起取消 Echo 设备阻止语音命令录音发送至亚马逊的选项,这引发了用户对隐私的担忧。此举是为了升级 Alexa Plus,但也意味着亚马逊将能访问更多用户语音数据。虽然亚马逊声称数据处理后会被删除,但用户对 AI 语音助手的隐私顾虑仍在增加。本文将探讨这一变化的影响及用户可采取的应对措施。
Nokia 发布两款 25G PON 光纤调制解调器,旨在为家庭用户提供高速光纤网络连接。这项技术能够提供比现有千兆方案快 20 倍的速度,满足用户对云应用、远程办公和 Wi-Fi 7 等多千兆服务的需求。25G PON 技术可在现有光纤网络和设备上运行,帮助运营商快速、经济地提升网络速度,充分利用光纤到户 (FTTH) 投资。
SourceHut等网站面临AI爬虫过度抓取数据的挑战,导致服务速度下降。这些爬虫主要用于训练大型语言模型,但其行为往往不受约束。网站采取各种措施应对,包括封锁某些云服务提供商和部署反爬虫工具。然而,这些措施可能影响正常用户访问。AI爬虫的不当行为已成为一个普遍问题,引发了对网络资源使用和数据收集方式的讨论。
Alphabet 公司据传正在与以色列云安全公司 Wiz 进行收购谈判,交易金额约为 300 亿美元。这笔交易可能很快达成,但仍存在潜在障碍。Wiz 成立于 2020 年,提供云安全平台,帮助企业检测漏洞和恶意活动。如果收购成功,将成为 Alphabet 和 Google 迄今为止最大规模的收购。
随着网络威胁日益复杂,传统安全措施难以应对。人工智能正在彻底改变网络安全领域,通过自动化威胁检测、智能响应系统和预测分析等手段,让安全团队能更快速高效地应对风险。AI 不仅可以实时监控系统、检测异常,还能主动加强防御并识别潜在风险,成为组织保护网络安全的关键工具。