Ent Security以1亿美元融资重新定义端点防御
RiskIQ联合创始人Elias Manousos与Brandon Dixon创立Ent Security,并完成1亿美元融资。该公司将自身定位于传统终端检测与企业AI治理之间,专注于在风险行为发生前识别用户及AI代理的...
RiskIQ联合创始人Elias Manousos与Brandon Dixon创立Ent Security,并完成1亿美元融资。该公司将自身定位于传统终端检测与企业AI治理之间,专注于在风险行为发生前识别用户及AI代理的...
以色列网络安全初创公司Daylight Security今日发布Agentic Security Data Lake托管服务,允许其MDR客户在不部署SIEM平台的情况下,长期留存并搜索安全遥测数据。该服务采用双层存储设...
Checkmarx对14个国家2350名安全领导者的调查显示,近半数生产代码由AI生成,但AI代码占比超过80%的企业,发布漏洞代码的频率是保守使用者的3.4倍。70%的开发者承认AI代码在2025年引入了安全漏洞,93...
微软近期修补了M365 Copilot平台中一个被评为最高危级别的安全漏洞。安全公司Varonis披露了名为"SearchLeak"的漏洞利用链:攻击者通过参数注入方式操控Copilot,绕过多项安全防护机制,借助Bin...
研究人员发现了一场名为"Hades"的高度复杂供应链攻击活动,专门针对Python开发环境。该恶意软件利用Bun工具包静默执行多层载荷,可窃取敏感数据、横向移动,并通过对抗性提示注入绕过AI安全分析系统,使LLM误判恶意...
谷歌Chrome浏览器正式向Manifest V3扩展规范全面迁移,随着"kExtensionManifestV2Disabled"标志被标记为废弃代码并移除,最后一个支持旧版扩展的变通途径也将关闭。这一变化意味着uBl...
AMD曾在消费级Ryzen处理器中提供TSME透明安全内存加密功能,可抵御冷启动攻击等物理漏洞。但最新固件更新后,该功能被悄然移除,仅保留在Pro版本中。用户发现这一变化后,AMD未给出解释,仅表示TSME是Pro系列专...
Apple发布新支持文档,解释macOS 26.4中终端拦截提示的触发机制。该安全功能会在用户尝试粘贴来自网站、聊天工具或邮件中的命令时发出警告,主要针对非常规终端用户。若系统检测到已知恶意软件,则会显示"恶意软件已检测...
丹麦制药巨头诺和诺德披露,公司部分内部IT系统遭到网络攻击,临床试验患者数据被未经授权复制,涉及患者编号、性别、出生年份及健康相关信息。公司强调,泄露数据已经过假名化处理,不会对患者造成直接风险,但建议患者保持警惕。目前...
在旧金山举办的Snowflake峰会上,多位AI安全领域专家建议,企业应将AI智能体视为"热情但容易跑偏的实习生",给予明确指令与持续监督。专家指出,未加约束的智能体可能越权操作,引发数据泄露或权限滥用等风险。关键在于明...
网络安全公司Action1发布的《2026软件漏洞评级报告》显示,2025年披露的漏洞总数较2024年激增92%,严重漏洞和提权漏洞数量翻倍,远程代码执行漏洞增长近130%。报告指出,攻击者正利用AI和自动化工具加速漏洞...
安全研究人员披露,全球最活跃的勒索软件组织ShinyHunters利用Oracle PeopleSoft中一个严重程度高达9.8分的零日漏洞(CVE-2026-35273),攻击约100家客户组织,窃取大量数据并实施勒索...
Broadcom宣布对Spring和Java生态系统进行重大安全投入,发布了Spring历史上规模最大的安全更新,并将清洁室构建架构扩展至整个Spring生态的Java依赖项。该公司还利用AI工具大规模识别漏洞、评估修复...
Cyera研究人员披露了广泛使用的JavaScript库protobuf.js中存在的六个安全漏洞,涉及远程代码执行、拒绝服务、原型污染等问题。该库每周下载量超5000万次,常以间接依赖形式存在于应用中。攻击者可通过操控...
谷歌宣布对一个名为"Outsider Enterprise"的涉嫌中国网络犯罪团伙提起诉讼,该团伙利用AI冒充谷歌等品牌发送诈骗短信,窃取用户密码和信用卡信息,受害者多达数十万人,损失估计达数百万美元。该团伙曾在两周内部...
Anthropic发布了其网络安全模型Mythos的公开限制版本Fable,但该模型的安全护栏设置过于严格,引发大量网络安全研究人员的批评。研究人员反映,即便是请求代码审查或阅读博客等无害操作,也会触发安全机制。当前护栏...
Anthropic宣布扩大Project Glasswing合作计划,新增约150家合作伙伴,使其可访问强大的Claude Mythos Preview模型。该模型已发现超过1万个高危或严重安全漏洞,涵盖主流操作系统和浏...
联邦机构正寻求安全、高韧性的数据中心容量,越来越多地将目光投向政府自有设施之外。数据中心优化计划(DCOI)推动机构整合或关闭老旧站点,IT现代化进程持续强调云服务、托管与高效基础设施。对数据中心运营商而言,这既是机遇,...
德州农工大学系统CIO Vince Kellen指出,随着身份验证和合规要求不断增加,过多的安全摩擦反而会促使用户绕过安全控制。他强调,高安全性必须与良好用户体验并重。在零信任架构中,他通过实时数据包检测和软件定义网络实...
董事会成员虽了解网络风险的危害性,但往往缺乏对关键风险优先级的清晰认知。Verizon 2025年数据泄露报告显示,勒索软件占44%的泄露事件,第三方参与占30%,漏洞利用同比增长34%。然而,许多网络安全汇报仍停留在技...