Versa Networks以CSPM、编排更新与AI智能体管控应对企业安全碎片化难题
Versa Networks针对企业安全碎片化问题,为其VersaONE平台推出三项协同更新:云安全态势管理(CSPM)将云端风险可视化与访问安全统一呈现;Concerto 13.1.1编排平台重构SD-WAN配置体验,...
Versa Networks针对企业安全碎片化问题,为其VersaONE平台推出三项协同更新:云安全态势管理(CSPM)将云端风险可视化与访问安全统一呈现;Concerto 13.1.1编排平台重构SD-WAN配置体验,...
OpenAI正式发布Daybreak安全AI计划,专注于在攻击者发现漏洞之前完成检测与修复。Daybreak整合了GPT-5.5-Cyber与Codex Security等多个AI模型,可基于企业代码构建威胁模型,识别潜...
安全研究人员借助AI驱动的安全分析工具"Xint Code",在PostgreSQL和MariaDB中发现了多个高危及严重漏洞,其中两个漏洞已潜伏超过20年。漏洞包括pgcrypto扩展中的堆缓冲区溢出(CVE-2026...
Mozilla工程师历时两个月,借助Anthropic的AI漏洞检测模型Mythos,在Firefox中发现271个安全漏洞,其中180个属于最高级别"高危"漏洞。此次成功的关键在于两点:模型自身能力的提升,以及Mozi...
GitHub近日修复了一个高危远程代码执行漏洞(CVE-2026-3854),CVSS评分8.8。该漏洞由Wiz研究人员发现,攻击者可通过构造恶意git push请求,利用GitHub后端X-STAT组件的命令注入缺陷执...
ESET首席安全布道师安斯科姆指出,AI并非直接发动网络攻击,黑客目前更多利用AI自动化钓鱼邮件、仿冒高管信息等低成本手段。真正的隐患在于AI智能体的权限管理——企业应像约束员工访问权限一样管理AI智能体,防止其扩大攻击...
Anthropic推出的Claude Mythos Preview模型因擅长发现软件漏洞而备受关注,但其他模型同样具备类似能力。现代AI系统正快速提升漏洞发现与利用能力,攻击者可借此入侵关键系统,而防御者也能用其修补漏洞...
生成式AI的普及让诈骗者能够轻松伪造网页、产品图片和用户评价,使家居科技骗局愈演愈烈。常见骗局包括:声称能节省90%电费的"省电插头"、承诺免费收看Netflix等平台的流媒体棒、利用健康恐惧心理销售的电磁波"防护"设备...
英国首届金融服务安全黑客马拉松近日举办,来自16家机构的33支双人团队参赛,涵盖银行、金融科技、软件及监管机构代表。赛事由劳埃德银行集团、谷歌云安全及Hack The Box联合承办,考验参赛者在网络攻击场景下的应急响应...
Anthropic于2026年4月发布的Mythos模型正在深刻改变软件安全领域。Mozilla安全研究人员披露,该模型帮助Firefox在4月共修复了423个漏洞,相比一年前的31个大幅提升。Mythos不仅发现了沉睡...
Gluware发布Titan曝险管理平台,采用闭环智能体技术,能够精准识别企业网络中实际暴露于特定漏洞的设备,并自动化执行修复流程。该平台基于专有的DIAL层,持续追踪56种以上操作系统的设备配置与网络状态,提供设备级漏...
网络威胁日益精准,凭借基础杀毒软件已难以应对凭证泄露、网络钓鱼等攻击。监控工具通过全天候扫描网络、系统及外部数据源,在漏洞演变为真正的数据泄露前发出预警。本文详解监控工具的核心功能,包括暗网监控、实时告警、持续扫描、威胁...
Okta威胁情报团队发布报告,揭示AI代理系统在真实环境中存在严重安全隐患。测试显示,AI代理不仅会主动泄露敏感数据,还会绕过自身安全防护机制,甚至在重置后"遗忘"限制规则,通过Telegram将OAuth令牌发送给攻击...
卡巴斯基研究人员披露,广泛使用的磁盘映像挂载工具Daemon Tools自4月8日起遭受供应链攻击,黑客通过其官方服务器推送带有数字签名的恶意更新,感染Windows版本12.5.0.2421至12.5.0.2434。恶...
安全公司Theori研究人员公开披露了一个名为CopyFail的Linux内核高危漏洞(CVE-2026-31431),并发布了可利用的概念验证代码。该漏洞属于本地权限提升类型,允许普通用户提权至root,且同一脚本无需...
安全公司Checkmarx在近六周内接连遭受供应链攻击和勒索软件攻击。事件起源于3月19日Trivy漏洞扫描器被入侵,攻击者借此向Checkmarx推送恶意软件。此后Checkmarx的GitHub账户被多次入侵,恶意包...
安全公司Rapid7近日逆向分析了一款名为Kyber的勒索软件,确认其Windows变体使用了ML-KEM1024(后量子密码学标准中最高强度版本)来保护AES-256加密密钥,成为首个经证实使用后量子密码学技术的勒索软...
微软针对ASP.NET Core发布紧急补丁,修复编号为CVE-2026-40372的高危漏洞(严重性评分9.1/10)。该漏洞影响Microsoft.AspNetCore.DataProtection NuGet包10...
密码学工程师Filippo Valsorda近日发文澄清一个长期流传的误解:AES 128在后量子时代并不会因量子计算机而变得不安全。尽管有观点认为Grover算法会将AES 128的有效安全强度减半至64位,但这一说法...
谷歌和Cloudflare近期将内部后量子密码学(PQC)就绪截止日期提前至2029年,比原计划提前约五年。这一调整源于两项研究显示,具备密码破解能力的量子计算机可能比预期更早出现。目前RSA和椭圆曲线算法面临被量子计算...