Anthropic表示Mythos级AI模型即将向公众开放
Anthropic近日发布了Claude Opus 4.8,称其在基准测试中优于Opus 4.7,减少了无依据的断言,并更准确地表达不确定性。与此同时,公司透露其Mythos级模型将在数周内向所有用户开放。目前,Myth...
Anthropic近日发布了Claude Opus 4.8,称其在基准测试中优于Opus 4.7,减少了无依据的断言,并更准确地表达不确定性。与此同时,公司透露其Mythos级模型将在数周内向所有用户开放。目前,Myth...
GitHub宣布收紧漏洞赏金计划标准,原因是AI工具的普及导致低质量提交量激增。大量报告缺乏概念验证或明确的安全影响证明。针对低风险发现,GitHub将以周边商品替代现金奖励。GitHub强调,AI辅助研究本身仍受欢迎,...
新加坡电信运营商星和(StarHub)正在开发一项全球首创的基于SIM卡的AI治理服务,计划于今年年中启动试验。该服务通过为用户设备上运行的每个AI代理分配唯一实时身份标识,实时监控其通信行为与数据共享情况,并在AI代理...
CrowdStrike、谷歌与Shadowserver基金会于5月26日联合摧毁了Glassworm僵尸网络。该网络长达18个月,通过伪装成VSCode扩展、恶意npm和Python包等手段,入侵超过300个GitHub...
苏格兰网络欺诈中心作为一家社会企业,过去一年向全国网络安全项目投入逾300万英镑支持。该机构于2025年1月转型为社会企业模式,将专业网络服务产生的利润再投入社区网络韧性建设。过去12个月,该中心提供了价值140万英镑的...
思科研究人员发布报告指出,主流AI开发商对模型安全性的评估存在重大缺陷。现有安全测试主要基于单轮恶意提示,而黑客正越来越多地采用多轮提示绕过防御机制。研究团队对来自OpenAI、Anthropic、谷歌、亚马逊和xAI的...
研究人员发现一种名为FROST的新型追踪技术,可让网站通过测量固态硬盘(SSD)的I/O操作时序,推断访客正在浏览的其他网站及设备上运行的应用程序。该技术利用浏览器的OPFS文件系统执行JavaScript,无需访客任何...
亚马逊研究奖为全球学术研究者提供无限制资金和AWS推广积分,支持多学科研究。本轮共有来自11个国家49所大学的68位研究者获奖。资助领域涵盖AI信息安全、智能体AI、自动推理、AWS密码学、网络安全与反滥用技术及可持续发...
苹果今日更新了macOS、iOS、iPadOS、visionOS和watchOS多个版本的安全内容页面,为已修复的漏洞补充了CVE编号和详细信息。更新涵盖macOS Sonoma 14.8至14.8.7、iOS/iPad...
云安全公司Zscaler第三季度营收和利润均超预期,并上调全年营收和利润指引,但因计划增加资本支出而大幅下调自由现金流预期,导致股价盘后暴跌超19%。截至4月30日的季度中,调整后每股收益1.08美元,营收8.505亿美...
在本期《Apple @ Work》播客中,Dashlane的Frederic Rivain与KnowBe4的Erich Kron共同探讨了两家公司最新集成方案及企业安全培训的未来趋势。节目由Apple统一管理平台Mosy...
随着工厂、仓库中机器人、AGV、工业传感器等设备大量接入网络,网络安全已从"IT职责"升级为"业务生存"问题。网络中断不再只是数据丢失,更可能导致生产停摆、物理安全风险。OT与IT的融合、供应商远程访问、难以修补的老旧设...
美国多所高校在期末考试期间遭遇严重危机——在线学习平台Canvas遭受网络攻击被迫下线。Canvas母公司Instructure表示,周四发现网络中存在未授权活动后临时关闭平台,周五上午已恢复正常。此次攻击者与一周前数据...
美国网络安全和基础设施安全局(CISA)近日推出新举措,允许安全研究人员、技术厂商及独立研究者通过专属表单,向其"已知被利用漏洞"目录(KEV)提交漏洞信息。提交者需提供CVE编号、利用证据及缓解建议等详细内容。CISA...
思科安全工作负载平台本地部署版本存在严重漏洞,攻击者可利用该漏洞获取站点管理员权限,进而控制端点、读取或修改配置数据。该漏洞CVSS评分为满分10.0,允许未经身份验证的远程攻击者通过发送特制HTTP请求绕过身份验证。思...
一个名为TeamPCP的网络犯罪组织正以前所未有的频率实施软件供应链攻击,近几个月已发动20轮攻击,在逾500个开源软件中植入恶意代码,波及数百家企业。GitHub近日也遭其入侵,约3800个代码仓库被攻破。该组织通过污...
GitHub因AI工具导致低质量漏洞报告激增,决定将低安全影响报告的现金奖励改为周边礼品,并要求研究人员停止提交无实质意义的报告。GitHub高级安全研究员指出,许多报告误解了安全边界所在。此举引发业界担忧,可能影响新兴...
微软正就一个名为"YellowKey"的零日漏洞制定补丁方案,该漏洞(CVE-2026-45585)允许攻击者绕过BitLocker加密保护,读写设备文件。目前已有公开的概念验证代码。由于利用该漏洞需要物理接触设备,微软...
npm再次遭遇供应链攻击,本次目标为广泛使用的AntV企业数据可视化工具。攻击者通过盗取高权限维护者账户凭证,在22分钟内向317个npm包发布了637个恶意版本,波及阿里巴巴AntV命名空间大量组件。恶意载荷为Mini...
近期,macOS平台出现一种名为ClickFix的社会工程攻击:黑客通过伪造CAPTCHA或浏览器更新提示,诱导用户将恶意脚本粘贴至终端执行,进而窃取macOS钥匙串数据库及浏览器会话Cookie,从而绕过多因素认证。苹...