美国封禁Anthropic新模型,但市场数据似乎并不买账
美国政府以国家安全为由,要求Anthropic下架其最新的Fable 5和Mythos 5两款模型,起因是亚马逊研究人员发现了绕过Fable 5安全护栏的方法。对此,网络安全研究人员联名公开信批评此举危险,Anthrop...
美国政府以国家安全为由,要求Anthropic下架其最新的Fable 5和Mythos 5两款模型,起因是亚马逊研究人员发现了绕过Fable 5安全护栏的方法。对此,网络安全研究人员联名公开信批评此举危险,Anthrop...
美国政府以国家安全为由,要求Anthropic下架其两款最新模型Fable 5与Mythos 5,起因是亚马逊研究人员发现可绕过Fable 5安全护栏的方法。对此,多位网络安全研究人员联署公开信表示反对,Anthropi...
人工智能正从根本上改变网络安全领域的格局。攻击者借助AI实现更快速、大规模、低门槛的攻击,提示注入和模型操控等新型攻击手段持续涌现。与此同时,防御侧也在积极转型:安全运营中心通过AI自动化警报分类、信号关联等任务,释放分...
美国白宫以国家安全为由,要求Anthropic限制其AI模型Fable和Mythos的出口,此举成为美国政府尝试通过出口管制约束前沿AI的首次真实考验。回顾历史,从1990年代的"加密战争"到《瓦森纳协议》对间谍软件的管...
随着地区局势变化、网络攻击日趋复杂及AI技术快速普及,海湾国家企业正将网络韧性提升至董事会级别的战略优先事项。Commvault海湾及沙特区域负责人Yahya Kassab指出,传统容灾恢复与网络韧性并不等同,后者需要独...
一场名为"FortiBleed"的大规模凭证泄露攻击活动被曝光,全球约7.5万台Fortinet FortiGate防火墙受到影响,约占Shodan上可见设备总数的50%,涉及194个国家。攻击者通过系统性收集防火墙配置...
美国联邦通信委员会(FCC)宣布,重量不超过150克、无网络连接、无摄像头、飞行时间不超过10分钟且视距范围在100米以内的外国制造玩具无人机,不再被视为国家安全威胁,可重新申请进入美国市场。此次豁免源于五角大楼的安全评...
安全研究员Bob Diachenko披露,近74,000台Fortinet设备遭俄语黑客入侵,明文凭据泄露,受害组织涵盖甲骨文、雪佛龙、联想、联邦快递、北约防务承包商等。攻击者通过大规模扫描FortiGate登录端点、暴...
亚马逊云科技正式推出AWS Continuum安全平台,利用前沿AI模型(包括Anthropic的Claude Mythos)在机器速度下自动发现、验证并修复软件漏洞,大幅减少人工干预。平台采用模型无关架构,融合结构化与...
美国联邦贸易委员会(FTC)对Genesis Tech提起诉讼,揭示了应用商店打击诈骗应用的难度。该公司通过在塞浦路斯注册、在乌克兰运营的多个空壳子公司,向美国消费者销售健身、PDF工具、星座等类型应用,2023年初至2...
日本工业巨头日立与OpenAI展开合作,共同应对大型企业面临的遗留系统老化与网络安全威胁两大挑战。双方将利用OpenAI的Codex AI智能体对关键遗留系统进行代码分析与现代化改造,初期聚焦金融机构。日立还将通过Ope...
根据Jamf发布的报告,超过五分之一运行macOS网络的企业因使用AI工具遭受过经济损失或网络攻击,约六成企业预计近期将面临AI相关安全事件。报告基于对687名IT和安全负责人的调查,指出影子AI、智能体AI滥用及供应商...
SentinelOne宣布将Purple AI Agentic Investigations功能向所有客户开放,该功能无需分析师手动触发,可自主完成威胁调查全流程。一旦触发用户设定的阈值,Purple AI将自动展开调查...
微软签名的三个安全启动(Secure Boot)证书将于6月24日到期,Windows和Linux用户需在此前完成加密密钥更新。安全启动是微软设计的信任链机制,通过验证系统启动时加载的每段代码的数字签名,防范Bootki...
制药巨头诺和诺德近日遭受网络攻击,黑客组织FulcrumSec声称对此负责,并索要2500万美元赎金。该组织专门入侵AWS、Azure等云数据库,窃取敏感数据后以不公开数据为条件进行勒索。据报道,被盗数据包括AI模型、源...
Palo Alto Networks旗下Unit 42威胁情报团队发布报告,将2026年FIFA世界杯定性为"史上最大全球娱乐攻击面"。赛事横跨美国、加拿大、墨西哥16座城市,为期39天,涉及四个时区与多重监管体系,形成...
思科发布补丁,修复Catalyst SD-WAN Manager软件中的CVE-2026-20262漏洞。该漏洞源于文件上传过程中对用户输入验证不足,经身份验证的远程攻击者可通过构造HTTP请求创建或覆盖系统文件,进而提...
20名英国议员联名支持《网络安全与韧性法案》修正案,呼吁政府发布数字主权战略,评估关键基础设施过度依赖境外技术供应商所带来的国家安全与经济风险。修正案要求制定措施减少对微软、AWS等美国科技巨头的依赖,支持英国本土技术企...
Chainguard联合摩根大通、思科、Cloudflare等20余家企业,发起名为Athena的开源安全联盟。该联盟利用AI技术主动扫描开源代码及依赖关系图,在攻击者利用漏洞之前完成修复。目前已处理超过20,000个安...
欧盟《网络弹性法案》(CRA)首批条款于6月11日起正式生效,但据开源安全基金会(OpenSSF)最新调查显示,三分之二的受访者对该法案并不了解。CRA要求企业为开源软件使用设立专职安全管理角色,并提交软件物料清单(SB...