谷歌也在摸索:AI安全领域的现实困境与应对之道
谷歌云COO Francis de Souza强调,企业推进AI战略必须同步构建数据与安全策略,不能事后补救,也不能放任员工自行使用"影子AI"工具。他警告攻击从入侵到扩散的时间已缩短至22秒,并倡导以AI驱动的全自主防...
谷歌云COO Francis de Souza强调,企业推进AI战略必须同步构建数据与安全策略,不能事后补救,也不能放任员工自行使用"影子AI"工具。他警告攻击从入侵到扩散的时间已缩短至22秒,并倡导以AI驱动的全自主防...
微软即将对其安全启动(Secure Boot)系统进行重大升级。该系统自2011年引入至今从未更新证书,从今年6月27日起,这些沿用15年的证书将陆续过期。证书过期后,设备虽可正常运行,但将无法接收启动安全更新。桌面端可...
企业正大力投资AI工具与项目,但网络升级往往被忽视。现有网络主要为事务处理、邮件、网页浏览等场景设计,能否支撑AI日常运行仍是未知数。本文建议CIO和网络管理者从评估现有网络能力入手,积极参与AI项目规划,投资可扩展的5...
在下月年度开发者大会前,苹果分享了App Store如何为用户和开发者提供多重保护的最新进展。App Store目前每周迎接超过8.5亿访客,覆盖175个店面。苹果强调,随着数字环境扩展,恶意行为者不断演变攻击手段,公司...
保加利亚国家系统集成商BIS已部署谷歌云Cybershield服务,成为欧洲首批落地该方案的国家之一。项目获欧盟资金支持,旨在整合网络情报与遥测数据,覆盖54个政府及公共部门实体,将威胁检测与响应从被动转为主动。BIS将...
Forward Networks正式更名为Forward,并发布全新产品Forward Predict。该功能通过数学精确的网络数字孪生技术,在变更实施前全面评估其对生产网络的影响,助力组织实现安全的自主网络运营。平台支...
人工智能正在重塑网络安全运营、人才培养和企业风险管理。Hack The Box和ISC2的研究报告显示,企业在采用AI安全工具的同时,也在为AI驱动的新威胁做准备。AI渗透测试已成为全球网络安全培训的重点,52%的专业人...
据Cisco对全球6098家企业的调查,85%的企业在过去12个月内经历过至少一次无线安全事件,58%遭受财务损失,其中半数年损失超百万美元。AI驱动的自动化攻击已成为最主要威胁,攻击者借助AI工具可快速识别网络漏洞、规...
企业安全预算审批逻辑已发生根本转变,董事会不再只看技术指标,而是要求以业务语言量化投资价值。全栈可观测性通过整合基础设施、应用、网络、云工作负载等多层遥测数据,打破监控孤岛,帮助团队快速定位根因、缩短故障响应时间。其核心...
微软发布由AI驱动的漏洞发现系统MDASH,成功识别出16个此前未知的Windows安全漏洞,其中包括四个严重的远程代码执行漏洞。该系统由微软自主代码安全团队开发,协调逾100个专项AI代理协同工作,覆盖漏洞发现的各个阶...
Verizon发布第19届年度数据泄露调查报告(DBIR)显示,约31%的数据泄露事件源于软件漏洞利用,首次超越凭证盗窃成为头号入侵途径。报告指出,AI正在重塑网络安全格局,加速漏洞武器化,给安全团队带来严峻挑战。数据显...
谷歌在I/O大会上宣布开放CodeMender API的测试资格,邀请特定专家群体参与测试。CodeMender是一款AI代码安全智能体,能够自动检测并修复代码漏洞。此举被视为谷歌应对Anthropic Claude M...
国际货币基金组织(IMF)发出警告,人工智能正逐步成为全球金融稳定的潜在威胁。AI工具可帮助攻击者快速识别并利用银行、支付系统及云服务中的安全漏洞。由于金融行业高度依赖共享数字基础设施,单一漏洞可能同时波及多家机构,引发...
捷豹路虎(JLR)持续承受2025年网络攻击带来的财务冲击。第四季度营收同比下降11%至69亿英镑,全年下降21%至229亿英镑;税前利润全年暴跌82%至25亿英镑。此次攻击源自黑客组织ShinyHunters,导致生产...
Palo Alto Networks首席产品与技术官Lee Klarich近日撰文指出,前沿AI模型正以超预期的速度推动软件漏洞的发现。该公司测试了Anthropic的Claude Mythos、Claude Opus ...
OpenAI正式发布Daybreak网络安全平台,直面Anthropic Claude Mythos的市场竞争。该平台整合大语言模型、Codex智能体能力及企业安全生态,专注于加速网络防御运营,覆盖软件开发全生命周期的安...
美国高尔夫协会(USGA)续签与思科的合作协议,将部署AI就绪基础设施及先进解决方案,以支持其赛事网络应对复杂动态环境。双方合作将覆盖Wi-Fi 7接入点、网络安全防护、Meraki摄像头及Splunk数据分析平台等技术...
阿联酋网络安全委员会与戴尔技术公司在阿布扎比联合成立网络安全卓越中心,重点布局AI、云计算及物联网安全技术,提升实时威胁检测与响应能力。该中心同时承担人才培养职能,提供网络模拟演练与技术培训。背景是阿联酋每日面临逾80万...
两周内,AI安全工具已连续发现三个严重的Linux内核本地提权漏洞。最新漏洞"Fragnesia"由安全公司Zellic利用AI代理审计工具V12披露,攻击者可通过滥用Linux XFRM子系统的逻辑缺陷,向只读文件的内...
英国AI安全研究所(AISI)发布最新报告,对Anthropic旗下尚未公开发布的强大模型Claude Mythos进行了新一轮测试。结果显示,新版Mythos在网络安全任务中的表现已超越其早期版本及OpenAI的GPT...