Intuit、Smartsheet、ETS首席信息安全官:如何在"AI孤儿"出现前确保企业韧性
随着AI智能体在企业中快速扩散,身份管理成为首席信息安全官面临的核心挑战。Intuit、Smartsheet及ETS的CISO指出,员工离职后遗留的"孤儿AI智能体"可能成为新的攻击向量。权限过宽、机器间身份难以追踪、传...
随着AI智能体在企业中快速扩散,身份管理成为首席信息安全官面临的核心挑战。Intuit、Smartsheet及ETS的CISO指出,员工离职后遗留的"孤儿AI智能体"可能成为新的攻击向量。权限过宽、机器间身份难以追踪、传...
本文详细对比了美国两大运营商AT&T与Verizon的手机套餐。AT&T单线套餐更具价格优势,Value 2.0套餐月费仅50美元;Verizon则在热点流量和流媒体捆绑服务上更灵活,新推出的Simplicity套餐月费...
Bluesky新增"算法退出"功能,允许用户阻止其帖子出现在应用的Discover推荐信息流中。该功能不会将帖子设为私密,而是降低公开内容对陌生用户的可见度。用户可在隐私与安全设置中开启此选项,生效时间最长约一小时。值得...
美国烟酒枪械爆炸物管理局(ATF)宣布,其一套独立系统遭受网络攻击,已被正式定级为"重大事件",依法须在一周内向国会通报。被攻击系统存有ATF调查对象等敏感信息。Qilin勒索软件团伙声称对此次攻击负责,但未提供证据。Q...
本文聚焦AI加速漏洞发现与关键基础设施软件加固议题。面对老化软件基础设施、AI能力快速提升及各行业对互联互通数字系统高度依赖所带来的复合风险,作者指出:攻击者正借助AI压缩漏洞利用时间窗口,而防御者同样可将AI用于防御。...
托管VPS与非托管VPS的选择远比看起来复杂。托管服务意味着提供商负责日常维护、安全补丁、数据库管理及合规支持,适合缺乏技术背景的团队;但代价是月费较高($40-$120 vs 自管的$10-$20),且通常限制root...
当前全球网络威胁快速演进,AI技术正在被攻击者用于扩大钓鱼攻击、加速恶意软件开发和自动化侦察。据CrowdStrike 2026年报告,2025年网络攻击激增89%,攻击者突破系统后横向移动的平均时间仅29分钟。孤立运作...
2024年,安永员工因AI伪造视频通话被骗转账2500万美元。随着深度伪造技术持续进化,传统人脸声音识别已失效——伦敦大学研究显示,人类识别深度伪造的准确率仅73%,接近随机。安全专家建议回归低技术手段:采用FIDO2硬...
安全研究人员发现一款名为TWINLOOT的Python恶意软件框架,通过微软SharePoint、Teams TURN基础设施及Edge浏览器实施命令控制,使C2流量终止于微软IP地址而非攻击者域名,极难被传统检测工具识...
随着AI技术的发展,音频深度伪造(Deepfake)诈骗日益猖獗。不法分子利用AI克隆声音,冒充亲友或官员实施诈骗。防范措施包括:设置家庭"暗号"验证身份、接到可疑来电时主动挂断并回拨核实、不轻信紧急转账请求、使用来电识...
美国CISA、FBI及国家安全局联合发出警告,黑客正利用AI生成漏洞利用脚本,针对西门子S7可编程逻辑控制器发起攻击,波及能源、供水、制造及农业等关键基础设施。攻击者通过公开信息定位运行过时软件或安全防护薄弱的设备。此前...
企业数据软件公司Alation近日确认遭受网络攻击。该公司为全球逾500家企业提供数据检索与AI服务,客户涵盖约半数美国《财富》1000强企业。Alation表示已发现系统内存在未授权访问行为,目前正在展开全面调查,但未...
2024年,美国运营商T-Mobile遭遇中国政府支持的黑客组织"盐台风"入侵。该组织对AT&T、Verizon等多家电信巨头发动攻击,意图窃取用户数据及政府官员信息。T-Mobile安全团队经数月排查,发现一台系统遭来...
随着AI代理在金融服务领域的快速普及,非人类身份正成为日常运营的重要组成部分。75%的英国金融机构已在使用AI,但AI代理在访问敏感数据、自动化工作流及跨系统传输信息过程中带来了新型内部风险。金融机构需将AI视为新型"内...
在拉斯维加斯黑帽网络安全大会上,Rein Security研究人员演示了针对美国某大型零售商AI购物助手的攻击。攻击者通过间接提示注入,将恶意指令嵌入AI检索的外部网页,绕过安全层防护,成功在AI后端环境中执行代码,获取...
Comcast为旗下最新家用路由器推出免费Wi-Fi Motion功能,通过检测Wi-Fi信号中断来实现室内动态感应,并经由Xfinity应用发送通知。该功能适用于XB7及更新型号的网关,用户可自主选择是否开启。然而,启...
Fortinet宣布收购Virtue AI,此举具有重要战略意义。与生成式AI相比,智能体AI(Agentic AI)的安全挑战更为复杂——它能自主调用API、触发工作流、访问数据并代替人类执行操作,本质上是拥有权限的"...
Defcon黑客大会在拉斯维加斯举行,作者以完全新手身份亲历全程。大会设有锁具破解、人工智能、航空航天、汽车等多个专题村,并提供初学者友好的"新手村"。作者在此学会焊接、尝试密码学解谜,购入多款安全工具,并与专业人士深度...
苹果近期修复了一个严重的Mac屏幕共享漏洞,影响未升级系统的用户。荷兰研究人员发现,该漏洞已被黑客利用于加密货币挖矿攻击。攻击者无需有效凭证即可通过网络认证并接入屏幕共享功能,进而查看屏幕内容、访问文件、监视私聊,甚至控...
大型语言模型已深度嵌入软件开发流程,但其安全性存在结构性缺陷。前沿模型训练数据趋于枯竭,大量依赖合成数据,导致缺失验证、不安全查询等安全漏洞持续复现。由于最安全的企业级代码从未进入训练集,模型只能复现公开代码的安全特征。...