网络与安全频道最新文章
空心光纤能否改变数据中心网络的延迟规则?

空心光纤能否改变数据中心网络的延迟规则?

在AI时代,延迟成为数据中心网络的关键指标。随着GPU集群规模扩展至数百万台,AI集群需分布于多个数据中心。空芯光纤作为新技术,其空气填充的核心结构使光速比传统硅芯光纤快50%,延迟降低约30%,同时功耗更低。尽管在成本和制造方面仍面临挑战,但主要云服务商已开始部署测试,未来有望广泛应用于数据中心互连。

思科SD-WAN零日漏洞CVE-2026-20127自2023年起被利用获取管理员权限

思科SD-WAN零日漏洞CVE-2026-20127自2023年起被利用获取管理员权限

思科Catalyst SD-WAN控制器和管理器中发现最高严重级别安全漏洞CVE-2026-20127,CVSS评分10.0分,自2023年起遭恶意利用。该漏洞允许未认证远程攻击者绕过身份验证获取管理员权限。澳大利亚网络安全中心发现威胁行为者UAT-8616利用此零日漏洞入侵SD-WAN系统,创建恶意对等设备加入网络管理平面。攻击者还利用CVE-2022-20775提升至root权限。CISA已将两个漏洞加入已知被利用漏洞目录,要求联邦机构24小时内修复。

英伟达联合安全厂商强化工业运营安全保护

英伟达联合安全厂商强化工业运营安全保护

英伟达与Akamai、Forescout、帕洛阿尔托网络、西门子和Xage Security等安全厂商扩大合作,旨在提升运营技术环境和工业控制系统的实时威胁检测与响应能力。合作将利用英伟达BlueField DPU处理安全工作负载,实现零信任分段、身份访问控制等功能。各厂商将在S4x26会议上展示相关技术集成方案。

Deepfake成为企业CIO和CISO面临的重大风险

Deepfake成为企业CIO和CISO面临的重大风险

深度伪造攻击正成为企业面临的重大威胁。据Gartner调查,62%的组织在过去12个月内遭遇过涉及社交工程的深度伪造攻击。德勤预测,到2027年美国企业因深度伪造和AI欺诈造成的经济损失可能达到400亿美元。传统网络安全工具难以有效识别虚假内容,企业需要建立包括数字溯源、多重验证和快速响应机制在内的综合防御体系。

Wi-Fi 7低价期即将结束,Dell'Oro预警企业抓紧升级

Wi-Fi 7低价期即将结束,Dell'Oro预警企业抓紧升级

Dell'Oro Group最新研究显示,目前Wi-Fi 7设备价格异常低廉,建议企业尽快升级。由于中国厂商提前布局、思科采用积极定价策略等因素,Wi-Fi 7接入点的全球平均售价甚至低于Wi-Fi 6。然而,受内存芯片供应不确定性影响,厂商已开始提高定价,预计未来一年将进一步涨价。Wi-Fi 7具备多链路操作等技术优势,值得企业把握当前价格窗口期。

思科Catalyst SD-WAN遭遇大规模网络攻击浪潮

思科Catalyst SD-WAN遭遇大规模网络攻击浪潮

英国国家网络安全中心与五眼联盟合作伙伴警告思科Catalyst SD-WAN用户立即采取行动,因发现针对该广泛使用产品的威胁活动集群。攻击者在入侵后添加恶意对等节点,随后获取根访问权限并在受害者网络中保持持续访问。活动可追溯至2023年,思科已修补相关漏洞,其中CVE-2026-20127认证绕过漏洞最为关键。组织应立即更新软件版本并应用加固指南。

Next.js开发者遭遇恶意代码库攻击窃取机密信息

Next.js开发者遭遇恶意代码库攻击窃取机密信息

微软发现黑客利用伪装成合法项目的恶意代码库攻击Next.js开发者。这些恶意库通过多种方式在开发者机器上执行,最终都导致恶意JavaScript在内存中运行。攻击路径包括滥用VS Code工作区自动化、运行开发服务器或启动应用后端等开发者日常操作。恶意代码会建立与攻击者C2基础设施的连接,窃取个人数据、源代码和云资源等敏感信息。

HPE扩展Juniper PTX系列路由器 助力AI数据中心网络架构

HPE扩展Juniper PTX系列路由器 助力AI数据中心网络架构

HPE基于去年成功收购Juniper Networks,推出一系列增强型路由器产品,专为AI网络和计算设计。公司更新了Juniper PTX系列路由器和ProLiant服务器,PTX12000模块化路由器系列和PTX10002固定路由器系列基于Express 5 ASIC构建,功耗效率提升49%。新平台提供800G端口密度,可扩展至345.6T,采用紧凑设计满足AI网络架构需求,助力服务提供商构建和变现自有AI基础设施。

IBM网络安全部门:应用程序漏洞攻击激增44%

IBM网络安全部门:应用程序漏洞攻击激增44%

IBM X-Force威胁情报部门研究显示,利用面向公众应用程序漏洞的网络攻击增长44%,超过凭证滥用攻击。人工智能工具可能推动这一趋势,使攻击者更容易发现配置错误或易受攻击的应用程序。报告还发现超过30万个ChatGPT凭证在2025年遭泄露,活跃勒索软件组织增长49%。研究人员建议企业采用更主动的安全方法,加强访问控制和补丁管理。

2026-02-26

无缝连接无处不在:非地面网络如何重塑6G

进入6G时代,NTN所承载的价值已不只是网络覆盖,还包括更高的弹性和包容性。究竟发生了什么变化?实际上,相关技术已不再仅仅停留于理论层面。

Claude协作工具存在远程代码执行漏洞

Claude协作工具存在远程代码执行漏洞

安全研究人员发现Claude代码工具存在三个严重漏洞,攻击者可通过向代码库注入恶意配置文件实现远程代码执行和API密钥窃取。这些漏洞源于Claude的协作设计机制,允许通过存储库控制的配置文件执行任意命令,构成严重的供应链安全威胁。Anthropic公司已修复所有漏洞并发布相关CVE。研究人员警告,AI编程工具集成到开发流程中带来了新的攻击面。

黑客使用AI机器人大规模勒索谈判获利

黑客使用AI机器人大规模勒索谈判获利

勒索软件组织越来越多地将AI机器人融入谈判流程,用于筛选受害者、收集筹码并扩大运营规模。攻击者部署聊天机器人进行首次接触,只有在达到特定阈值后人工才会介入。AI使攻击者能够克服语言障碍,呈现更精致的沟通,并通过改变风格和元数据来模糊归因信号。防御者现在面临更快的攻击节奏,AI辅助的勒索活动可将从初始入侵到勒索要求的时间从数周缩短至数天甚至数小时。

ChatGPT结合Malwarebytes帮您轻松识别网络诈骗

ChatGPT结合Malwarebytes帮您轻松识别网络诈骗

Malwarebytes现已集成到ChatGPT中,为用户提供实时威胁情报服务。用户可以通过聊天方式检查可疑链接、邮件、电话号码和消息的安全性。该集成利用Malwarebytes数十年的网络安全数据库,涵盖钓鱼诈骗、恶意软件和恶意域名信息,为用户提供额外保护层和潜在威胁背景信息。目前该功能正向所有ChatGPT用户免费开放。

恶意NuGet包窃取ASP.NET数据,npm包投放恶意软件

恶意NuGet包窃取ASP.NET数据,npm包投放恶意软件

网络安全研究人员发现了四个恶意NuGet包,专门针对ASP.NET开发者窃取敏感数据。这些包能够窃取ASP.NET身份数据,包括用户账户、角色分配和权限映射,并操纵授权规则在受害应用中创建持久后门。同时,恶意npm包ambar-src在被移除前获得超过5万次下载,该包针对不同操作系统投放不同恶意载荷,包括Windows上的加密shellcode、Linux上的SSH反向shell客户端以及macOS上的Apfell代理。

诺基亚与AWS联合开发智能体驱动的5G网络切片技术

诺基亚与AWS联合开发智能体驱动的5G网络切片技术

诺基亚与AWS合作推出首个基于智能AI的5G-Advanced网络切片解决方案,在实际5G网络中进行演示。该技术结合诺基亚网络切片与AWS AI平台,帮助运营商在需要时精准提供优质服务。智能AI模块支持聊天机器人、按需、预定和自主等多种模式,可动态适应流量激增、紧急情况等复杂网络条件。阿联酋du和法国Orange成为首批在各自网络中探索该创新技术的运营商。

SolarWinds修复Serv-U 15.5四个严重漏洞防止root代码执行

SolarWinds修复Serv-U 15.5四个严重漏洞防止root代码执行

SolarWinds发布更新修复其Serv-U 15.5文件传输软件中的四个严重安全漏洞,这些漏洞可能导致远程代码执行。四个漏洞的CVSS评分均为9.1分,包括访问控制缺陷、类型混淆漏洞和不安全直接对象引用漏洞,攻击者可利用这些漏洞以root权限执行任意代码。漏洞已在15.5.4版本中修复。

科技专业人士差点被AI求职诈骗蒙骗的真实经历

科技专业人士差点被AI求职诈骗蒙骗的真实经历

一位经验丰富的科技专家在LinkedIn上寻找工作机会时,差点被冒充Docker招聘人员的诈骗分子欺骗。诈骗分子使用AI生成邮件内容,通过Gmail地址联系目标,并要求提供个人简历。作者通过发现邮件签名由AI生成、使用非正式称呼等细节识破骗局。LinkedIn已采用AI验证系统打击虚假账户,但求职者仍需保持警惕,建议直接联系公司核实招聘信息真实性。

网络安全协会发布安全从业者行为准则

网络安全协会发布安全从业者行为准则

ISC2网络安全专业人员非营利会员协会发布了新的行为准则,旨在在全球网络安全行业推广更加道德和有原则的实践。该准则建立在现有道德准则基础上,由来自世界各地的ISC2成员共同制定。准则涵盖职业义务和责任,重申道德行为的重要性,并在决策制定、建立信任和维护职业诚信等方面提供指导,特别是在人工智能等新兴技术快速发展的背景下。

意外黑客:一人如何获得7000台机器人控制权

意外黑客:一人如何获得7000台机器人控制权

软件工程师萨米·阿兹杜法尔在将大疆扫地机器人连接到PS5手柄时,意外发现了后端安全漏洞。他利用AI编程助手逆向工程了机器人与云服务器的通信方式,结果获得了24个国家近7000台设备的访问权限,包括实时摄像头画面、麦克风音频和房屋地图。他将发现报告给媒体,大疆声称已解决问题,但该事件凸显了智能家居设备的安全隐患。

免费使用ChatGPT结合Malwarebytes检测网络诈骗

免费使用ChatGPT结合Malwarebytes检测网络诈骗

网络诈骗手段层出不穷,现在AI聊天机器人开始提供解决方案。Malwarebytes已集成到ChatGPT中,为AI对话带来实时威胁情报。用户可以在聊天中检查可疑链接、邮件、电话号码和消息。该集成利用Malwarebytes数decades网络安全数据库,涵盖钓鱼诈骗、恶意软件和恶意域名信息,为用户提供保护并揭示潜在威胁。该功能正向所有ChatGPT用户免费开放。