FCC宣布部分中国无人机重获入市资格
美国联邦通信委员会(FCC)宣布,重量不超过150克、无网络连接、无摄像头、飞行时间不超过10分钟且视距范围在100米以内的外国制造玩具无人机,不再被视为国家安全威胁,可重新申请进入美国市场。此次豁免源于五角大楼的安全评...
美国联邦通信委员会(FCC)宣布,重量不超过150克、无网络连接、无摄像头、飞行时间不超过10分钟且视距范围在100米以内的外国制造玩具无人机,不再被视为国家安全威胁,可重新申请进入美国市场。此次豁免源于五角大楼的安全评...
安全研究员Bob Diachenko披露,近74,000台Fortinet设备遭俄语黑客入侵,明文凭据泄露,受害组织涵盖甲骨文、雪佛龙、联想、联邦快递、北约防务承包商等。攻击者通过大规模扫描FortiGate登录端点、暴...
亚马逊云科技正式推出AWS Continuum安全平台,利用前沿AI模型(包括Anthropic的Claude Mythos)在机器速度下自动发现、验证并修复软件漏洞,大幅减少人工干预。平台采用模型无关架构,融合结构化与...
美国联邦贸易委员会(FTC)对Genesis Tech提起诉讼,揭示了应用商店打击诈骗应用的难度。该公司通过在塞浦路斯注册、在乌克兰运营的多个空壳子公司,向美国消费者销售健身、PDF工具、星座等类型应用,2023年初至2...
日本工业巨头日立与OpenAI展开合作,共同应对大型企业面临的遗留系统老化与网络安全威胁两大挑战。双方将利用OpenAI的Codex AI智能体对关键遗留系统进行代码分析与现代化改造,初期聚焦金融机构。日立还将通过Ope...
根据Jamf发布的报告,超过五分之一运行macOS网络的企业因使用AI工具遭受过经济损失或网络攻击,约六成企业预计近期将面临AI相关安全事件。报告基于对687名IT和安全负责人的调查,指出影子AI、智能体AI滥用及供应商...
SentinelOne宣布将Purple AI Agentic Investigations功能向所有客户开放,该功能无需分析师手动触发,可自主完成威胁调查全流程。一旦触发用户设定的阈值,Purple AI将自动展开调查...
微软签名的三个安全启动(Secure Boot)证书将于6月24日到期,Windows和Linux用户需在此前完成加密密钥更新。安全启动是微软设计的信任链机制,通过验证系统启动时加载的每段代码的数字签名,防范Bootki...
制药巨头诺和诺德近日遭受网络攻击,黑客组织FulcrumSec声称对此负责,并索要2500万美元赎金。该组织专门入侵AWS、Azure等云数据库,窃取敏感数据后以不公开数据为条件进行勒索。据报道,被盗数据包括AI模型、源...
Palo Alto Networks旗下Unit 42威胁情报团队发布报告,将2026年FIFA世界杯定性为"史上最大全球娱乐攻击面"。赛事横跨美国、加拿大、墨西哥16座城市,为期39天,涉及四个时区与多重监管体系,形成...
思科发布补丁,修复Catalyst SD-WAN Manager软件中的CVE-2026-20262漏洞。该漏洞源于文件上传过程中对用户输入验证不足,经身份验证的远程攻击者可通过构造HTTP请求创建或覆盖系统文件,进而提...
20名英国议员联名支持《网络安全与韧性法案》修正案,呼吁政府发布数字主权战略,评估关键基础设施过度依赖境外技术供应商所带来的国家安全与经济风险。修正案要求制定措施减少对微软、AWS等美国科技巨头的依赖,支持英国本土技术企...
Chainguard联合摩根大通、思科、Cloudflare等20余家企业,发起名为Athena的开源安全联盟。该联盟利用AI技术主动扫描开源代码及依赖关系图,在攻击者利用漏洞之前完成修复。目前已处理超过20,000个安...
欧盟《网络弹性法案》(CRA)首批条款于6月11日起正式生效,但据开源安全基金会(OpenSSF)最新调查显示,三分之二的受访者对该法案并不了解。CRA要求企业为开源软件使用设立专职安全管理角色,并提交软件物料清单(SB...
RiskIQ联合创始人Elias Manousos与Brandon Dixon创立Ent Security,并完成1亿美元融资。该公司将自身定位于传统终端检测与企业AI治理之间,专注于在风险行为发生前识别用户及AI代理的...
以色列网络安全初创公司Daylight Security今日发布Agentic Security Data Lake托管服务,允许其MDR客户在不部署SIEM平台的情况下,长期留存并搜索安全遥测数据。该服务采用双层存储设...
Checkmarx对14个国家2350名安全领导者的调查显示,近半数生产代码由AI生成,但AI代码占比超过80%的企业,发布漏洞代码的频率是保守使用者的3.4倍。70%的开发者承认AI代码在2025年引入了安全漏洞,93...
微软近期修补了M365 Copilot平台中一个被评为最高危级别的安全漏洞。安全公司Varonis披露了名为"SearchLeak"的漏洞利用链:攻击者通过参数注入方式操控Copilot,绕过多项安全防护机制,借助Bin...
研究人员发现了一场名为"Hades"的高度复杂供应链攻击活动,专门针对Python开发环境。该恶意软件利用Bun工具包静默执行多层载荷,可窃取敏感数据、横向移动,并通过对抗性提示注入绕过AI安全分析系统,使LLM误判恶意...
谷歌Chrome浏览器正式向Manifest V3扩展规范全面迁移,随着"kExtensionManifestV2Disabled"标志被标记为废弃代码并移除,最后一个支持旧版扩展的变通途径也将关闭。这一变化意味着uBl...