• 网络与安全
  • 网络设备
  • 网络管理
  • 网络安全
  • 终端安全
  • 云安全
捷豹路虎遭遇网络攻击后利润大幅下滑

捷豹路虎遭遇网络攻击后利润大幅下滑

捷豹路虎(JLR)持续承受2025年网络攻击带来的财务冲击。第四季度营收同比下降11%至69亿英镑,全年下降21%至229亿英镑;税前利润全年暴跌82%至25亿英镑。此次攻击源自黑客组织ShinyHunters,导致生产线停摆约六周,英国政府被迫提供15亿英镑贷款担保。网络安全专家警告,此类攻击可对企业年营收造成重创,网络安全必须成为董事会核心议题。

OpenAI发布Daybreak网络安全平台,正面迎战Anthropic Mythos

OpenAI发布Daybreak网络安全平台,正面迎战Anthropic Mythos

OpenAI正式发布Daybreak网络安全平台,直面Anthropic Claude Mythos的市场竞争。该平台整合大语言模型、Codex智能体能力及企业安全生态,专注于加速网络防御运营,覆盖软件开发全生命周期的安全防护。平台推出三个模型层级:GPT-5.5通用版、GPT-5.5可信访问版及GPT-5.5-Cyber专业版。合作伙伴涵盖Cisco、CrowdStrike、Palo Alto Networks等头部安全厂商,欧盟委员会亦在与OpenAI就漏洞识别模型访问权限展开磋商。

阿联酋网络安全委员会与戴尔合作,共建网络安全卓越中心

阿联酋网络安全委员会与戴尔合作,共建网络安全卓越中心

阿联酋网络安全委员会与戴尔技术公司在阿布扎比联合成立网络安全卓越中心,重点布局AI、云计算及物联网安全技术,提升实时威胁检测与响应能力。该中心同时承担人才培养职能,提供网络模拟演练与技术培训。背景是阿联酋每日面临逾80万次网络攻击。此举与上周发布的"UAE网络工厂"计划相辅相成,共同推动本土网络防御技术自主化发展。

AI发现两周内第三个重大Linux内核安全漏洞

AI发现两周内第三个重大Linux内核安全漏洞

两周内,AI安全工具已连续发现三个严重的Linux内核本地提权漏洞。最新漏洞"Fragnesia"由安全公司Zellic利用AI代理审计工具V12披露,攻击者可通过滥用Linux XFRM子系统的逻辑缺陷,向只读文件的内核页缓存写入任意字节,无需竞争条件即可获得root权限。该漏洞CVSS评分7.8,影响所有主流Linux发行版,在云容器环境中危害尤为严重。目前上游补丁已可用,各发行版预计近期推送修复。

Calif团队五天攻破苹果M5内存安全防护,AI模型立功

Calif团队五天攻破苹果M5内存安全防护,AI模型立功

加州安全公司Calif团队披露了如何借助Anthropic Mythos Preview模型,在五天内成功突破苹果耗时五年打造的内存完整性执行(MIE)安全机制,并在M5芯片上实现macOS内核内存破坏漏洞利用。该漏洞利用链从非特权本地用户出发,仅使用常规系统调用,最终获得root权限。团队表示,Mythos Preview帮助快速识别漏洞,而MIE绕过则依赖人机协作完成,完整技术报告将等苹果修复后公开。

欧洲光纤覆盖加速推进 性能焦点转向家庭内部体验

欧洲光纤覆盖加速推进 性能焦点转向家庭内部体验

Opensignal最新研究显示,截至2025年9月,欧盟27国及英国FTTH/B网络已覆盖1.91亿户家庭(76.8%),但仅有1.05亿户(42.1%)完成订阅,激活率仅54.9%。法国、西班牙在光纤普及率和网速表现上领先,而英国、德国等市场仍受制于传统有线网络。研究指出,制约宽带体验的瓶颈已从基础设施建设转移至室内Wi-Fi环境,升级至Wi-Fi 6E或Wi-Fi 7是提升用户体验的关键。

苹果macOS 26.4新增终端粘贴警告 抵御社会工程攻击

苹果macOS 26.4新增终端粘贴警告 抵御社会工程攻击

Apple将在macOS 26.4中为Terminal应用新增粘贴警告功能,当普通用户向Terminal粘贴内容时系统将自动提示风险,以应对ClickFix等利用虚假macOS工具诱导用户安装恶意脚本的攻击手段。此外,macOS 26.4还将FileVault恢复密钥纳入端对端加密的"密码"应用,方便用户跨设备找回密钥。尽管技术防护持续升级,Orange Cyberdefense数据显示,员工仍是57%安全事件的根源,安全意识培训依然不可或缺。

思科警告SD-WAN漏洞遭实际利用 严重性达最高级

思科警告SD-WAN漏洞遭实际利用 严重性达最高级

思科披露了影响Catalyst SD-WAN Controller与SD-WAN Manager平台的最高严重性身份验证绕过漏洞(CVE-2026-20182,CVSS 10.0),该漏洞已于2026年5月被发现遭到有限利用。攻击者可通过发送构造的控制连接请求,绕过身份验证并获取管理员权限,进而操控网络配置。目前已有软件更新修复该漏洞,CISA已将其列入已知利用漏洞目录,无可用临时缓解措施,建议立即升级至修复版本。

爱立信推动无线广域网从备份角色升级为核心基础设施

爱立信推动无线广域网从备份角色升级为核心基础设施

爱立信发布Cradlepoint W2255适配器及增强版NetCloud无线WAN编排功能,旨在帮助企业将无线广域网从备用链路升级为核心网络基础设施。研究显示,重大网络中断损失可超50万美元,三分之一以上企业损失达百万美元。新方案融合5G与低轨卫星连接,支持双SIM双待机、多WAN可视化、5G网络切片及自动运营商选择,可大幅提升分布式企业网络的弹性与可控性。

AI将如何重塑Mac管理员的网络安全培训方式

AI将如何重塑Mac管理员的网络安全培训方式

传统网络安全培训依赖年度视频和答题,效果有限。Dashlane与KnowBe4的最新集成展示了AI如何改变这一现状:当员工误入钓鱼页面或使用泄露凭据时,系统不仅自动拦截,还即时触发针对性的微培训模块。这种"事件驱动"的实时教育方式,让培训发生在错误刚刚发生的当下,比定期培训更有效。对Mac管理员而言,这代表着企业安全意识培训的重要演进方向。

Oracle加快安全补丁发布节奏以应对AI网络安全威胁

Oracle加快安全补丁发布节奏以应对AI网络安全威胁

Oracle宣布将其ERP、数据库等软件的安全补丁发布周期从季度改为月度,以应对AI加速发现软件漏洞带来的安全威胁。首个月度关键安全补丁更新(CSPU)将于5月28日发布,此后每月第三个周二发布。Oracle同时保留季度累积补丁更新机制。该公司借助OpenAI和Anthropic的Claude等AI模型,加速识别和修复漏洞。此次调整主要影响本地部署用户,云托管用户补丁将自动应用。

Via Africa海底电缆项目:强化欧非互联互通

Via Africa海底电缆项目:强化欧非互联互通

Via Africa海底电缆项目正式发布,旨在强化欧洲与非洲之间的网络连接。该项目将沿大西洋海岸铺设海底电缆,连接英国、法国、葡萄牙等欧洲国家与毛里塔尼亚、塞内加尔、尼日利亚等西非国家,最终延伸至南非。项目采用联合体模式运营,沃达丰、Orange集团等多家欧非电信运营商已签署合作备忘录。随着非洲大陆云服务与AI需求持续增长,该项目将有效提升区域网络的韧性与多样性。

邮件订阅