AMD悄然取消消费级CPU内存加密功能,用户强烈不满
AMD曾在消费级Ryzen处理器中提供TSME透明安全内存加密功能,可抵御冷启动攻击等物理漏洞。但最新固件更新后,该功能被悄然移除,仅保留在Pro版本中。用户发现这一变化后,AMD未给出解释,仅表示TSME是Pro系列专...
AMD曾在消费级Ryzen处理器中提供TSME透明安全内存加密功能,可抵御冷启动攻击等物理漏洞。但最新固件更新后,该功能被悄然移除,仅保留在Pro版本中。用户发现这一变化后,AMD未给出解释,仅表示TSME是Pro系列专...
Apple发布新支持文档,解释macOS 26.4中终端拦截提示的触发机制。该安全功能会在用户尝试粘贴来自网站、聊天工具或邮件中的命令时发出警告,主要针对非常规终端用户。若系统检测到已知恶意软件,则会显示"恶意软件已检测...
丹麦制药巨头诺和诺德披露,公司部分内部IT系统遭到网络攻击,临床试验患者数据被未经授权复制,涉及患者编号、性别、出生年份及健康相关信息。公司强调,泄露数据已经过假名化处理,不会对患者造成直接风险,但建议患者保持警惕。目前...
在旧金山举办的Snowflake峰会上,多位AI安全领域专家建议,企业应将AI智能体视为"热情但容易跑偏的实习生",给予明确指令与持续监督。专家指出,未加约束的智能体可能越权操作,引发数据泄露或权限滥用等风险。关键在于明...
网络安全公司Action1发布的《2026软件漏洞评级报告》显示,2025年披露的漏洞总数较2024年激增92%,严重漏洞和提权漏洞数量翻倍,远程代码执行漏洞增长近130%。报告指出,攻击者正利用AI和自动化工具加速漏洞...
安全研究人员披露,全球最活跃的勒索软件组织ShinyHunters利用Oracle PeopleSoft中一个严重程度高达9.8分的零日漏洞(CVE-2026-35273),攻击约100家客户组织,窃取大量数据并实施勒索...
Broadcom宣布对Spring和Java生态系统进行重大安全投入,发布了Spring历史上规模最大的安全更新,并将清洁室构建架构扩展至整个Spring生态的Java依赖项。该公司还利用AI工具大规模识别漏洞、评估修复...
Cyera研究人员披露了广泛使用的JavaScript库protobuf.js中存在的六个安全漏洞,涉及远程代码执行、拒绝服务、原型污染等问题。该库每周下载量超5000万次,常以间接依赖形式存在于应用中。攻击者可通过操控...
谷歌宣布对一个名为"Outsider Enterprise"的涉嫌中国网络犯罪团伙提起诉讼,该团伙利用AI冒充谷歌等品牌发送诈骗短信,窃取用户密码和信用卡信息,受害者多达数十万人,损失估计达数百万美元。该团伙曾在两周内部...
Anthropic发布了其网络安全模型Mythos的公开限制版本Fable,但该模型的安全护栏设置过于严格,引发大量网络安全研究人员的批评。研究人员反映,即便是请求代码审查或阅读博客等无害操作,也会触发安全机制。当前护栏...
Anthropic宣布扩大Project Glasswing合作计划,新增约150家合作伙伴,使其可访问强大的Claude Mythos Preview模型。该模型已发现超过1万个高危或严重安全漏洞,涵盖主流操作系统和浏...
联邦机构正寻求安全、高韧性的数据中心容量,越来越多地将目光投向政府自有设施之外。数据中心优化计划(DCOI)推动机构整合或关闭老旧站点,IT现代化进程持续强调云服务、托管与高效基础设施。对数据中心运营商而言,这既是机遇,...
德州农工大学系统CIO Vince Kellen指出,随着身份验证和合规要求不断增加,过多的安全摩擦反而会促使用户绕过安全控制。他强调,高安全性必须与良好用户体验并重。在零信任架构中,他通过实时数据包检测和软件定义网络实...
董事会成员虽了解网络风险的危害性,但往往缺乏对关键风险优先级的清晰认知。Verizon 2025年数据泄露报告显示,勒索软件占44%的泄露事件,第三方参与占30%,漏洞利用同比增长34%。然而,许多网络安全汇报仍停留在技...
微软在其早期《智能体AI失败模式分类》的基础上,新增了七种智能体AI失败模式。技术快速普及、MCP生态成熟、计算机使用智能体兴起以及更多实证研究,共同推动了这份清单的扩展。七种新模式包括:供应链攻击、目标劫持、跨智能体信...
RubyGems团队为包管理工具Bundler新增"冷却期"功能,旨在防御近期频发的软件供应链攻击。该机制通过设定等待天数,延迟安装近期更新的Ruby包,为社区提供时间识别潜在恶意代码。近年攻击者惯用窃取开发者凭证的方式...
Infoblox对其威胁防御云客户的DNS解析数据分析显示,住宅代理服务已广泛渗透企业网络。约65%的云端企业客户存在连接住宅代理服务的行为,制药及食品饮料行业受影响比例超90%,政府和银行业超60%。住宅代理通过将流量...
数据安全初创公司Cyera近日完成6亿美元G轮融资,估值达120亿美元,由Evolution Equity Partners领投,Accel、AT&T Ventures、Blackstone等参与。Cyera旗下AI平台...
思科正从以交换机、路由器为核心的硬件业务,向软件与服务战略全面转型。其第三季度财报显示,49%的季度收入已来自订阅模式。思科的战略核心在于安全与网络可视化,并瞄准AI智能体身份管理这一新兴市场,近期宣布收购Astrix ...
F5本周宣布扩展其Web应用与API保护(WAAP)能力。新功能涵盖三大领域:一是AI驱动的WAF,利用神经网络模型对每个请求实时评分,替代传统签名匹配;二是本地版API安全组件,支持离线及合规环境下的API发现与防护;...