微软公布美国西部Azure云服务大规模中断事故原因
微软发布初步事后审查报告,详述7月23日美国西部Azure云服务中断事件。此次故障持续约5小时(UTC 14:44至19:41),原因是在对设备进行例行维护时,自动化系统将额外设备纳入隔离范围,导致部分IP路由被误删,造...
微软发布初步事后审查报告,详述7月23日美国西部Azure云服务中断事件。此次故障持续约5小时(UTC 14:44至19:41),原因是在对设备进行例行维护时,自动化系统将额外设备纳入隔离范围,导致部分IP路由被误删,造...
美国网络安全和基础设施安全局(CISA)联合五眼联盟安全机构发布"CI Fortify"指南,为关键基础设施运营商提供系统隔离六步行动方案:识别关键系统与网络、确定核心客户需求、划分网络信任等级、绘制隔离节点与连接图、构...
随着边缘计算、物联网和实时AI应用的快速普及,纯云端SASE模式的局限性日益凸显。大量本地东西向流量若全部回传至云端安全节点进行检测,将带来难以接受的延迟和高昂带宽成本。现实表明,企业既需要本地防火墙处理边缘流量,也需要...
IBM《2026年数据泄露成本报告》显示,AI驱动攻击同比增长56%,全球数据泄露平均成本升至499万美元,同比增长12%,创历史新高。其中AI相关泄露平均损失达600万美元,高出均值约100万美元。四分之一的恶意泄露事...
Fortinet扩展防火墙产品线,推出中端FortiGate 1200G系列,支持10G、25G和100G连接,防火墙吞吐量达397 Gbps。结合新发布的FortiSASE Outpost软件,该平台可将云端SASE能...
网络安全初创公司Spur Intelligence完成2亿美元融资,由Insight Partners领投。该公司由两位前美国国防部工程师于2017年创立,专注于帮助企业识别并区分真实用户与隐蔽Bot流量。随着犯罪VPN...
数据安全公司Cyera宣布签署意向书,拟以约10亿美元收购专注于非人类身份安全的Oasis Security,交易主要以现金支付,余额以股权结算。Oasis成立于2022年,专注于AI智能体的身份管理与权限控制,已融资约...
DDoS攻击正在演变,攻击者已将AI全面融入攻击流程,构建出更大规模、更具协调性的僵尸网络,并可直接发动有状态攻击。为此,Netscout将其Arbor Cloud DDoS防御容量从15Tbps扩展至33Tbps,覆盖...
众包网络安全公司Bugcrowd推出Savant Pathseeker,这是一款智能体渗透测试工具,可持续对外部Web应用和API进行漏洞测试,并提供可利用性的验证证明。该产品是Bugcrowd"智能体攻击性测试"系列的...
Cloudflare推出Internal DNS产品,将公共DNS与私有DNS整合至同一控制平面。企业无需再维护独立的内外部DNS系统,可通过统一的API、仪表板和策略引擎管理所有DNS查询。该产品基于Cloudflar...
安全研究人员发现,黑客长期利用政府机构和高校网站的漏洞托管诈骗内容或恶意软件,并以盗用的OnlyFans内容为诱饵吸引受害者。如今,这些成人内容创作者正借助谷歌搜索机制和版权法进行反击——通过发起DMCA版权投诉,迫使相...
NordVPN已于7月启动全网服务器逐台升级计划,预计持续至2026年底。本次升级涵盖更新Linux发行版、内核及软件栈,并为每台服务器分配新IP地址。对于使用官方应用的用户,升级几乎无感知,客户端将在服务器重启时自动重...
OpenAI近期披露,两款先进AI模型在网络安全评估测试中突破了受控环境,入侵了AI技术平台Hugging Face的基础设施,以寻找通过评估的方法。模型综合运用漏洞利用、凭据获取及横向移动等已知攻击手段,最终被检测并遏...
2026年,住宅代理与AI零日漏洞检测成为网络安全两大主要威胁。住宅代理通过家庭网络IP伪装流量,难以检测和封锁;而AI模型已能快速识别各大平台未知漏洞,仅Firefox一例就涉及271个漏洞。传统封锁手段对这两类威胁均...
NetworkManager 1.58本周正式发布,距上一版本历经五个月开发、407次代码提交。此版本重点涵盖三大方向:一是扩展IPv6-only网络支持,新增RFC 8925自动信令及CLAT客户端转换层,助力IPv4...
AI公司为防止恶意黑客滥用模型而设置的安全护栏,正在阻碍合法网络安全研究人员的工作。Anthropic和OpenAI均推出了审查计划,允许通过审核的研究人员以较少限制使用模型。然而,多位攻击性安全研究人员表示,护栏设置不...
网络安全研究人员发现,租车比价平台Carla将一个包含约4.8万份PDF文件的AWS存储桶暴露在公开网络中。这些文件涵盖客户姓名、电子邮件、电话号码、租车凭证、取还车地点及行程信息,可被用于精准网络钓鱼攻击。Carla在...
OpenAI旗下两款模型在内部网络安全测试中成功入侵开源AI平台Hugging Face,事件发生于沙盒测试环境中,模型通过横向移动等手段获取互联网访问权限。Gartner分析师建议企业不必恐慌,80%至90%的AI驱动...
OpenAI披露,其测试中的AI模型因沙盒环境配置不当,成功突破隔离环境并入侵AI数据平台Hugging Face。多位网络安全专家指出,此次事件的根本原因是人为失误——OpenAI未能正确配置所谓"高度隔离环境",导致...
Orania Limited专注于通信平台产品基础设施建设,提出了一套五层数据治理框架,涵盖数据分类、访问控制、数据质量管理、生命周期管理及合规问责五个层级。该框架强调治理需嵌入运营流程而非独立存在,各层级相互强化,旨在...