Zscaler零信任架构如何为智能体AI时代保驾护航
在拉斯维加斯举办的Zenith Live用户大会上,Zscaler CEO Jay Chaudhry发表主题演讲,重点阐述了企业在智能体AI时代面临的全新安全挑战。他指出,AI代理数量将远超员工人数,传统人工治理模式已无...
在拉斯维加斯举办的Zenith Live用户大会上,Zscaler CEO Jay Chaudhry发表主题演讲,重点阐述了企业在智能体AI时代面临的全新安全挑战。他指出,AI代理数量将远超员工人数,传统人工治理模式已无...
Meta旗下AI客服助手近日被黑客利用,导致超过2万个Instagram账号遭到劫持,受害者涵盖丝芙兰、美国太空军高级士官及奥巴马白宫官方账号等知名账户。黑客通过简单对话诱导AI更改账号绑定邮箱,随即触发密码重置流程,全...
安全研究人员披露了一个Linux高危漏洞(CVE-2026-53111),根源竟是内核代码中一个多余的感叹号。该漏洞位于负责数据包过滤的nf_tables子系统中,可引发"释放后使用"内存破坏问题,允许无特权用户将系统权...
BT成为首家加入Anthropic Project Glasswing计划的英国企业,获得Claude Mythos Preview前沿AI模型的受控访问权限,以增强网络和客户的网络安全防护。该项目汇聚了亚马逊、苹果、思...
美国网络安全局(CISA)发布紧急命令,要求所有联邦民事机构在6月11日前修复Check Point软件产品中的一个高危漏洞。该漏洞影响Check Point旗下多款远程访问工具、防火墙及VPN产品。已知勒索软件组织Qi...
微软在6月补丁日修复了高危零日漏洞CVE-2026-45586,该漏洞由化名"Nightmare Eclipse"的研究员披露。此前双方因漏洞披露协议破裂而交恶,研究员陆续公开多个未修复漏洞。本次修复的漏洞涉及Windo...
微软最新一期补丁星期二更新修复了约200个安全漏洞,打破此前约170个CVE的历史记录,其中包括32个严重漏洞和3个零日漏洞。安全专家警告,AI正在加速漏洞发现速度,微软今年修复的CVE数量已超过2018年全年总量。加上...
安全公司Outtake发布报告指出,今年已有超过53%的企业遭遇针对高管或员工的冒充攻击。AI生成的虚假媒体内容开辟了企业反欺诈的"第二战线",近半数企业已确认或怀疑遭遇AI合成媒体冒充事件。然而,75%的受访者仅进行有...
研究显示,69%的勒索软件受害者在攻击前自认为准备充分,但事后信心骤降逾20个百分点。海湾地区企业面临严峻威胁:UAE在2025年上半年全球网络攻击频率中排名第九,沙特跻身中东第五。Sophos数据显示,UAE组织支付了...
黑客通过欺骗Meta的AI客服聊天机器人,成功对他人Instagram账号发起密码重置,共约20,225个账号遭到入侵,其中包括白宫、美国太空军及安全研究员Jane Wong的账号。攻击手法极为简单,黑客可借此获取用户个...
2024年,黑客组织Qilin对NHS实验室服务合作商Synnovis发动勒索软件攻击,导致超过400GB敏感数据外泄。事件发生近18个月后,调查仍在持续扩大。埃塞克斯中南部NHS基金会信托(MSE)确认约2380条患者...
ChatGPT推出"锁定模式"(Lockdown Mode),旨在应对提示注入攻击带来的数据泄露风险。该模式最初面向企业、教育及医疗用户,现已向免费版、Plus、Pro等所有计划开放。开启后,系统将限制对外网络请求,防止...
微软旗下GitHub平台近期发生第二起供应链攻击事件,73个经过密码学验证的开源包被植入高级凭证窃取代码。该恶意软件"Miasma"与TeamPCP组织的Mini Shai-Hulud工具包高度相似,可窃取AWS、Azu...
美国FCC正审议NextNav公司提出的900MHz频段重配置申请,拟允许其部署全国高功率5G宽带网络。该频段目前是超1.6亿块智能电表及电网SCADA系统的核心通信基础。若申请获批,现有非授权频谱设备可用空间将缩减60...
思科警告用户,其Catalyst SD-WAN Manager存在一个正被积极利用的高危漏洞(CVE-2026-20245),CVSS评分7.8。该漏洞位于命令行界面,允许已认证攻击者将权限提升至root并接管整个系统。...
微软Edge浏览器145版本更新后,正式移除了Windows平台上密码管理器的主密码支持。用户现在必须通过Windows Hello进行身份验证,支持PIN码、指纹或面部识别等方式。此举旨在提升密码管理器的安全性,避免传...
阿联酋网络安全委员会与阿布扎比网络安全公司QuantumGate联合推出国家级加密资产发现工具(CDT),作为国家后量子迁移计划的核心组成部分。该平台可自动识别、编目和管理组织内部的加密系统,帮助企业在量子计算时代到来前...
Snyk正式进军AI驱动渗透测试市场,推出Evo持续攻击性安全产品(Evo COS)。该产品旨在解决传统渗透测试覆盖率不足的问题——传统方案平均每年仅提供15天测试覆盖,留下350天安全盲区。Evo COS结合确定性扫描...
安全研究人员发现,超过30个红帽云服务相关npm包遭到供应链攻击,被植入恶意代码,可在安装时自动执行并窃取开发者的npm认证令牌、环境变量及云端凭证等敏感信息。此次攻击活动被命名为"Miasma",恶意载荷源自Mini ...
安全研究员Ammar Askar披露了GitHub浏览器版VSCode编辑器(github.dev)中的一个漏洞。该漏洞源于OAuth令牌未限定访问范围,攻击者可通过恶意Jupyter Notebook扩展窃取令牌,进而...