联邦后量子加密时间表激进,企业需提前备战
美国国防部宣布将建立后量子加密(PQC)集中监管架构,并更新网络安全成熟度模型认证(CMMC)以纳入PQC要求。一项行政令要求所有联邦承包商在2030年底前遵守NIST后量子密码标准。Gartner警告,目前不足10%的...
美国国防部宣布将建立后量子加密(PQC)集中监管架构,并更新网络安全成熟度模型认证(CMMC)以纳入PQC要求。一项行政令要求所有联邦承包商在2030年底前遵守NIST后量子密码标准。Gartner警告,目前不足10%的...
思科统一通信管理器(Unified CM)一个严重漏洞(CVE-2026-20230,CVSS评分8.6)在补丁发布约三周后遭到主动利用。威胁情报机构Defused于6月23日披露了相关攻击活动,攻击者利用公开的PoC代...
IBM、Red Hat与Palo Alto Networks宣布合作,帮助企业识别开源软件漏洞并应对AI生成的安全威胁。此次合作整合了Palo Alto的Prisma虚拟补丁技术与IBM/Red Hat的Project ...
英国4000万iCloud用户或可获最高77英镑赔偿,消费者组织Which?指控苹果违反英国竞争法,利用iCloud存储服务的捆绑策略"困住"用户。该案已获竞争上诉法庭批准进入审判程序,首次庭审定于2028年10月,预计...
据报道,OpenAI最新模型GPT 5.6的发布计划因特朗普政府介入而改变,将不会向公众开放,仅与少数合作伙伴共享。CEO萨姆·奥特曼表示,政府将在预览期内逐客户审批访问权限,若有限发布顺利,将于数周后扩大范围。参与此次...
国际执法机构与多家科技公司联合开展"Endgame行动",成功打击以Amadey和StealC为核心的网络犯罪体系。Amadey是一款用于植入恶意载荷的恶意软件服务平台,StealC则专门窃取账号密码、加密钱包等敏感信息...
微软6月9日发布的Windows更新导致部分Office应用程序出现故障,Word、Excel等软件在被第三方应用(如CCH Engagement、Zotero、Dentrix等)调用时无法正常打开,且不显示任何错误提示...
白宫发布行政令,要求政府机构在2030年底前将"高价值资产"和"高影响系统"迁移至后量子密码体系,数字签名方案须在2031年底前完成过渡。新截止日期比原计划提前约五年,源于最新研究显示构建具备密码破解能力的量子计算机所需...
最新调查显示,AI并未显著降低网络安全从业者的工作难度,近七成安全人员表示过去两年工作压力有增无减。超八成企业已在使用或计划使用AI辅助安全工作,但四分之一的企业在增加AI投入时缺乏明确的整合策略。近半数从业者有离职意向...
随着工业制造日益数字化,机器人、自动化系统与互联供应链的深度融合在提升效率的同时,也引入了新型网络安全风险。供应商伪冒欺诈通过利用受信任的供应商关系,操控采购流程、篡改付款指令或注入虚假发票,已从单一安全事件演变为影响生...
五眼联盟网络安全机构联合发出警告,前沿AI模型将在数月内显著提升网络攻击能力,威胁程度超出预期。声明指出,敌对势力已在利用AI加速网络攻击,企业和政府必须同步采用AI强化防御体系。GCHQ国家网络安全中心首席执行官Ric...
OpenAI宣布启动"Patch the Planet"计划,与安全公司Trail of Bits合作,帮助开源项目提升网络安全防护能力。Trail of Bits的安全工程师将直接与开源维护者合作,审查潜在代码问题,并...
AMD近期在未发出任何警告的情况下,悄然从消费级Ryzen 9000系列处理器中移除了透明安全内存加密(TSME/Memory Guard)功能。该功能可有效防御冷启动等物理攻击。此举引发用户强烈不满,批评者认为此举具有...
OpenAI正式扩展其Daybreak网络安全项目,推出开源补丁计划"Patch the Planet",联合Trail of Bits、HackerOne等机构,资助安全研究人员为curl、Python、Go等30余个...
英国信息专员约翰·爱德华兹在经历一项内部人事调查后宣布辞职。他承认曾在某些场合表现出"判断失误",并发表过"不当言论"。调查结论认为虽无不当行为认定,但存在需要回应的情形。爱德华兹自2022年1月起担任信息专员,任期内推...
美国国会未能通过延长《外国情报监视法》第702条款至7月2日的投票,导致部分监控活动暂停,这是该法案2008年通过以来的首次中断。该条款允许情报机构在无需授权令的情况下收集境外人员与美国公民之间的通信内容。电子前哨基金会...
微软最新季度基准测试数据显示,Defender for Office 365在恶意邮件拦截方面领先竞争对手,集成合作伙伴工具仅将拦截率提升不足0.05%,暗示单一供应商策略已足够。然而,安全专家对此持谨慎态度:百分比数据...
苹果已更新Beats Studio Buds固件,修复编号CVE-2025-20701的高危漏洞(CVSS评分8.8)。该漏洞源于蓝牙芯片固件身份验证缺陷,攻击者在信号范围内可伪装成已配对设备,进而窃听用户通话或周围声音...
微软近日披露一款名为"Crypto Clipper"的新型蠕虫病毒,可通过USB驱动器自我传播,专门窃取加密货币钱包地址及助记词。该恶意软件会监控剪贴板内容,并在10秒内截取5张屏幕截图,随后通过Tor网络将数据发送至攻...
面向政府的AI与网络安全软件开发商Dream Security宣布完成2.6亿美元融资,估值达30亿美元。本轮由Bicycle Capital和Group 11联合领投,贝恩资本风投等机构跟投。该公司总部位于特拉维夫,提...