网络与安全频道最新文章
用技术与政策强化海事网络安全防护体系

用技术与政策强化海事网络安全防护体系

来自黑山的研究生Strahinja Janjusevic在MIT技术与政策项目中专注于海事网络安全研究。他的研究重点是应用AI技术解决网络安全问题,特别是保护关键海事基础设施免受GPS欺骗攻击。其研究采用混合框架,结合LSTM自编码器分析信号完整性和基于物理的预测模型来检测恶意攻击。他还在AI网络安全公司实习,研究新兴技术带来的潜在威胁。作为MIT海事联盟成员,他致力于成为欧美在国家安全和网络安全领域合作的桥梁。

未来SOC:团队如何看到、了解和保护更多

未来SOC:团队如何看到、了解和保护更多

现代安全运营中心面临的最大威胁不是缺乏工具,而是工具间缺乏协同。尽管投资了检测技术和自动化,团队仍难以快速回答关键问题。检测即代码、持续验证和统一运营是构建未来SOC的关键。CISOs需投资攻击导向防御、统一遥测数据湖、SOAR剧本等技术,将攻防战术结合,通过共享知识库提升整体防护效果。

Go语言库维护者批评GitHub的Dependabot是"噪音制造机"

Go语言库维护者批评GitHub的Dependabot是"噪音制造机"

Go库维护者Filippo Valsorda呼吁开发者关闭GitHub的Dependabot工具,认为其误报问题会导致"警报疲劳"从而降低安全性。Valsorda曾负责Google的Go安全团队,目前维护Go标准库的加密包。他发布一个安全修复后,Dependabot对未受影响的代码库开启了数千个拉取请求,并生成了"无意义的CVSS评分"。他批评该工具只检查依赖关系是否存在,而不验证受影响的函数是否真正被使用,建议使用govulncheck等静态分析工具替代。

Arista暗示正在开发AI网络管理遥测工具

Arista暗示正在开发AI网络管理遥测工具

Arista Networks正在扩展其遥测功能,以响应AI驱动的需求,为复杂环境提供更全面的网络管理和更高的可见性。该公司透露了正在开发的高级遥测技术的早期细节,旨在帮助AI和云客户改善监控和诊断能力,通过统一网络和主机遥测视图来解决复杂的性能问题。

加密敏捷性是量子就绪性关键的原因

加密敏捷性是量子就绪性关键的原因

量子计算机预计在未来十年内能够破解保护全球数字基础设施的加密算法。尽管对"量子日"的认知度很高,但许多企业仍未做好应对准备。研究显示,49%的新加坡网络安全领导者认为能够破解RSA和椭圆曲线加密的量子计算机将在五年内出现。然而,只有三分之一的组织在积极准备向后量子密码学过渡。专家建议,企业应从数字证书管理开始,通过实现"加密敏捷性"来为量子威胁做准备。

提示输入成为数据泄露新通道的原因分析

提示输入成为数据泄露新通道的原因分析

生成式AI已成为搜索引擎、操作系统和商务应用的核心功能,但其便利性使"影子AI"成为默认采用模式。员工可轻易将敏感数据上传至未监控的第三方工具,形成主要数据泄露风险。许多GenAI工具默认将用户输入用作训练数据,敏感信息可能在他人提示中重现。组织需制定三层策略模型:对低中风险数据发出警告、要求用户为非公开信息提供使用理由、完全阻止企业机密等高敏感数据。

超600台FortiGate防火墙遭AI增强型网络攻击

超600台FortiGate防火墙遭AI增强型网络攻击

AWS报告显示,网络犯罪分子利用现成的生成式AI工具,在一个多月内攻陷了55个国家超过600台暴露在互联网上的FortiGate防火墙。该活动从一月中旬持续到二月中旬,攻击者主要扫描暴露的FortiGate管理界面,尝试弱密码,然后窃取配置文件。犯罪团伙使用多种商业AI工具生成攻击手册、脚本和操作笔记,使相对低技能的团队能够执行原本需要更多人员或时间的攻击活动。

恶意npm包窃取加密货币密钥和API令牌

恶意npm包窃取加密货币密钥和API令牌

网络安全研究人员发现名为SANDWORM_MODE的供应链蠕虫攻击活动,利用至少19个恶意npm包窃取开发者环境中的凭据、加密货币密钥、访问令牌和API密钥。该攻击具备自动传播能力,通过滥用窃取的npm和GitHub身份扩大影响范围,还针对AI编程助手部署恶意模型上下文协议服务器,并包含多态引擎以逃避检测。

大语言模型基础设施中的暴露端点如何增加风险

大语言模型基础设施中的暴露端点如何增加风险

随着更多组织部署大语言模型,他们正在部署更多内部服务和API来支持这些模型。现代安全风险更多来自于服务、连接和自动化模型的基础设施,而非模型本身。每个新的LLM端点都会扩大攻击面,在快速部署过程中容易被忽视。当LLM端点积累过多权限且长期凭证暴露时,会提供超出预期的访问权限。组织必须优先考虑端点权限管理。

蠕虫式XMRig挖矿活动使用BYOVD漏洞利用和基于时间的逻辑炸弹

蠕虫式XMRig挖矿活动使用BYOVD漏洞利用和基于时间的逻辑炸弹

网络安全研究人员披露了一起新的加密货币挖矿攻击活动,该攻击利用盗版软件包作为诱饵,在受感染主机上部署定制的XMRig挖矿程序。恶意软件具有蠕虫传播能力,可通过外部存储设备扩散,甚至在隔离环境中实现横向移动。攻击者使用社会工程学欺骗用户下载恶意可执行文件,恶意软件内置逻辑炸弹,将在2025年12月23日后自毁。该活动还利用BYOVD技术和易受攻击的驱动程序来提升挖矿性能。

NVIDIA为全球关键基础设施引入AI驱动的网络安全防护

NVIDIA为全球关键基础设施引入AI驱动的网络安全防护

随着全球系统数字化程度不断提升,工业控制系统面临更多网络威胁。英伟达与Akamai、Forescout、Palo Alto Networks、Xage Security和西门子等合作伙伴携手,将加速计算和AI技术引入OT网络安全领域,通过零信任架构和边缘AI防护,实现实时威胁检测和响应,为能源、制造、交通等关键基础设施提供现代化网络安全解决方案。

英国移动网络改善可为经济增加66亿英镑收益

英国移动网络改善可为经济增加66亿英镑收益

沃达丰三公司研究显示,移动连接问题阻碍英国创业发展。研究发现,改善移动连接可在2036年前创造4.9万家新企业,每年为英国经济贡献66亿英镑。调查显示,62%的潜在创业者因网络信号不佳而放弃创业计划。企业运营高度依赖移动连接,用于支付、客户沟通和在线营销等。伦敦地区潜力最大,改善连接可创造1.4万家新企业,贡献19亿英镑经济价值。

Anthropic推出代码安全工具引发网络安全股价下跌

Anthropic推出代码安全工具引发网络安全股价下跌

Anthropic发布Claude Code Security代码安全工具,导致多家网络安全公司股价下跌。该工具采用AI分析方式而非传统静态规则,能够像人类安全研究员一样分析代码漏洞。工具可连接GitHub仓库扫描代码,识别SQL注入、身份验证绕过等多种安全问题,并按严重程度排序,提供自然语言解释和修复建议。CrowdStrike和Cloudflare股价均下跌超8%。

四个热门VS Code扩展存在漏洞,1.28亿安装量面临攻击风险

四个热门VS Code扩展存在漏洞,1.28亿安装量面临攻击风险

应用安全公司OX Security发现,四个广泛使用的VS Code扩展存在严重安全漏洞,累计下载量达1.28亿次,可能导致文件窃取、远程代码执行和本地网络侦察。这些漏洞包括Live Server的关键级漏洞、Code Runner的高危漏洞等,攻击者可通过恶意链接或文件触发攻击,威胁开发者工作站安全。

Notepad++修复劫持更新机制被利用投递定向恶意软件漏洞

Notepad++修复劫持更新机制被利用投递定向恶意软件漏洞

Notepad++发布8.9.2安全更新,修复了被中国高级威胁行为者利用的软件更新机制漏洞。新版本采用"双重锁定"设计,验证从GitHub下载的签名安装程序和更新服务器返回的签名XML。同时移除了libcurl.dll以消除DLL侧载风险,修复了可能导致任意代码执行的高危漏洞CVE-2026-25926。此前攻击者通过劫持更新流量投放名为Chrysalis的后门程序。

诺基亚预测广域网流量大幅增长但专家质疑假设

诺基亚预测广域网流量大幅增长但专家质疑假设

诺基亚最新全球网络流量报告预测,到2034年WAN流量将增长300%至700%,主要驱动力包括人工智能、工业运营扩展和消费者沉浸式应用。报告称AI流量年复合增长率将达23%,到2034年占全球WAN流量30%。然而专家对此预测提出质疑,认为报告缺乏具体应用场景支撑。分析师指出,企业目前并未因WAN带宽限制而无法实现目标,工业设备更新周期长达15年以上,大规模流量增长不太可能快速实现。

Lazarus组织在npm和PyPI平台植入恶意软件包

Lazarus组织在npm和PyPI平台植入恶意软件包

网络安全研究人员发现了一系列与朝鲜Lazarus组织相关的恶意软件包,分布在npm和PyPI仓库中。该活动代号为graphalgo,自2025年5月起活跃。攻击者通过LinkedIn、Facebook等社交平台或Reddit论坛的虚假招聘接触开发者,创建区块链公司Veltrix Capital作为掩护。恶意包通过依赖项间接植入,部署远程访问木马收集系统信息。研究还发现了其他恶意npm包活动,包括Bada窃取器和XPACK勒索攻击。

Check Point收购三家初创公司加强网络安全能力

Check Point收购三家初创公司加强网络安全能力

Check Point软件技术公司宣布斥资1.5亿美元收购三家风投支持的初创公司,以增强其网络安全能力。其中8500万美元用于收购特拉维夫的Cyclops Security,该公司开发了能分析企业基础设施网络安全数据的数据湖平台。另外两家被收购公司分别是为AI代理提供安全防护的Cyata Security和专注于托管服务提供商的网络安全平台Rotate。尽管Check Point利润大幅超预期,但销售收入略低于预期,股价下跌近7%。

供应链攻击推动网络犯罪经济"自我强化"循环

供应链攻击推动网络犯罪经济"自我强化"循环

研究显示,网络犯罪分子正将供应链攻击发展为工业化规模操作,将数据泄露、凭证盗取和勒索软件攻击连接成"自我强化"的生态系统。开源软件包入侵、钓鱼攻击和OAuth滥用等手段相互配合,每个阶段都为下一阶段提供支撑。AI辅助工具将使攻击执行更快,身份攻击将取代传统恶意软件。HR、CRM、ERP平台及MSP成为重点目标,单次入侵可影响数百客户。

SSHStalker僵尸网络通过暴力破解攻陷7000台Linux服务器

SSHStalker僵尸网络通过暴力破解攻陷7000台Linux服务器

新发现的SSHStalker僵尸网络通过暴力破解弱SSH密码认证,已入侵至少七千台Linux服务器,其中一半位于美国。该僵尸网络使用可追溯至2009年的未修补Linux漏洞进行攻击,融合了IRC战术与现代自动化技术。研究人员建议禁用SSH密码认证,改用密钥认证或VPN保护,并实施暴力破解限制和监控措施来防范此类攻击。