网络与安全频道最新文章
JumpCloud推出投资部门资助IT和网络安全初创企业

JumpCloud推出投资部门资助IT和网络安全初创企业

JumpCloud推出创投部门,旨在支持下一代IT和安全领域的初创企业。该举措反映了AI时代给IT和安全团队带来的新挑战,公司希望通过构建生态系统来应对。JumpCloud Ventures不仅提供资金支持,还将为投资组合公司提供运营经验和网络资源。随着远程招聘增加,验证求职者身份成为关键安全环节,AI深度伪造技术使恶意行为者更容易在面试阶段渗透企业。

Vega获1.2亿美元B轮融资重新定义企业网络威胁检测

Vega获1.2亿美元B轮融资重新定义企业网络威胁检测

AI网络安全初创公司Vega Security完成1.2亿美元B轮融资,由Accel领投。该公司估值达7亿美元,累计融资1.85亿美元。Vega颠覆传统SIEM模式,不再集中存储所有安全数据,而是在数据原有位置运行安全检测,包括云服务、数据湖和现有存储系统。这种方法解决了传统工具如Splunk成本高昂、扩展困难的问题。公司已与银行、医疗和财富500强企业签署数百万美元合同,将用资金开发AI原生安全运营套件并全球扩张。

微软Windows安全新策略:更多提示保护用户隐私

微软Windows安全新策略:更多提示保护用户隐私

微软宣布为Windows引入"基线安全模式"和"用户透明度与同意"功能,旨在加强系统安全防护。基线安全模式将默认启用运行时完整性保护,仅允许经过正确签名的应用、服务和驱动程序运行。新的用户同意机制将在应用访问摄像头、麦克风等敏感资源时主动提示用户确认,类似智能手机的权限管理。这些更新部分源于2024年CrowdStrike事件的影响,促使微软重新审视Windows安全架构。

ZAST.AI获得600万美元Pre-A轮融资,主攻"零误报"AI代码安全

ZAST.AI获得600万美元Pre-A轮融资,主攻"零误报"AI代码安全

ZAST.AI宣布完成600万美元Pre-A轮融资,由高瓴资本投资。该公司在2025年发现数百个零日漏洞,涉及微软Azure SDK、Apache Struts等知名开源项目,成功获得119个CVE编号。其核心创新在于"自动PoC生成+自动验证"技术架构,利用AI深度分析代码,自动生成和验证漏洞概念验证代码,实现"零误报"突破,改变传统安全工具高误报率痛点。

SolarWinds Web Help Desk遭利用:攻击者实施远程代码执行多阶段入侵

SolarWinds Web Help Desk遭利用:攻击者实施远程代码执行多阶段入侵

微软发现攻击者利用互联网暴露的SolarWinds Web Help Desk实例进行多阶段入侵,获得初始访问权限并在组织网络中横向移动。攻击可能利用了最新披露的漏洞或之前已修补的漏洞进行远程代码执行。攻击者成功利用漏洞后,下载Zoho ManageEngine组件建立持久远程控制,枚举敏感域用户,通过DLL侧加载技术窃取凭据,甚至进行DCSync攻击获取密码哈希。

太空网络威胁凸显:从信号干扰到跟踪卫星

太空网络威胁凸显:从信号干扰到跟踪卫星

随着太空日益拥挤,从信号干扰到跟踪卫星等网络威胁已从理论转为现实。全球太空经济预计2035年将达1.8万亿美元,专家警告网络安全已成关键。俄罗斯卫星跟踪欧洲航天器、伊朗干扰星链信号等事件频发。GPS欺骗攻击影响民用基础设施,近8000个全球导航卫星系统接收器面临黑客威胁。卫星供应链复杂且一旦入轨难以修复,增加了安全风险。

2026-02-10

思科发布全新思科360合作伙伴计划 携手共赴AI时代

思科宣布推出思科360合作伙伴计划。该计划是在与合作伙伴历时15个月的共同设计基础上打造而成。长期以来,思科始终依托与合作伙伴的紧密协作,应对AI时代快速变化的客户需求。

超过13.5万个OpenClaw实例暴露于互联网面临网络安全威胁

超过13.5万个OpenClaw实例暴露于互联网面临网络安全威胁

SecurityScorecard威胁情报团队发现超过135,000个OpenClaw AI助手平台实例暴露在互联网上,存在严重安全风险。这个开源AI代理平台此前已被发现存在多个高危漏洞,技能商店充斥恶意软件,容易泄露API密钥、信用卡号等敏感数据。平台默认绑定所有网络接口而非本地主机,加剧了安全问题。专家警告,妥协一个OpenClaw实例意味着攻击者可访问该代理能够接触的所有资源,建议用户谨慎部署并限制访问权限。

BeyondTrust修复远程支持和特权访问产品的关键认证前漏洞

BeyondTrust修复远程支持和特权访问产品的关键认证前漏洞

BeyondTrust发布更新修复其远程支持和特权远程访问产品中的严重安全漏洞CVE-2026-1731,该漏洞可导致远程代码执行。攻击者无需身份验证即可通过发送特制请求执行系统命令,CVSS评分高达9.9分。漏洞影响Remote Support 25.3.1及更早版本和PRA 24.3.4及更早版本。研究人员发现约11000个实例暴露在互联网上,其中8500个为本地部署。公司强烈建议用户立即更新到最新版本。

Fortinet修复关键SQL注入漏洞防止未授权代码执行

Fortinet修复关键SQL注入漏洞防止未授权代码执行

Fortinet发布安全更新,修复FortiClientEMS中可导致任意代码执行的关键漏洞CVE-2026-21643,CVSS评分9.1。该SQL注入漏洞允许未经身份验证的攻击者通过特制HTTP请求执行未授权代码。受影响版本为FortiClientEMS 7.4.4,需升级至7.4.5或更高版本。此外,公司还修复了另一个影响FortiOS等产品的严重漏洞,该漏洞已被恶意行为者积极利用。

顶级CISO如何在不增加人员的情况下解决团队倦怠并加速响应时间

顶级CISO如何在不增加人员的情况下解决团队倦怠并加速响应时间

SOC团队在投入大量安全工具后仍面临倦怠和SLA违规问题。常规分类工作堆积,高级专家被拖入基础验证,MTTR攀升。顶级CISO意识到解决方案不是招聘更多人员或增加工具,而是从一开始就为团队提供更快、更清晰的行为证据。通过沙箱优先的工作流程和自动化分类,实现MTTR减少50%,SOC产出提升3倍,一级到二级升级减少30%。

网络安全威胁转向生态系统:从AI技能恶意软件到31Tbps攻击

网络安全威胁转向生态系统:从AI技能恶意软件到31Tbps攻击

本周网络威胁呈现新趋势,攻击者不再仅依靠恶意软件,而是滥用企业日常使用的工具和平台。OpenClaw宣布与VirusTotal合作扫描恶意AI技能,德国机构警告Signal钓鱼攻击,AISURU僵尸网络制造31.4Tbps创纪录DDoS攻击。Notepad++托管基础设施被入侵分发后门,Docker AI助手存在关键漏洞,微软开发LLM后门检测器。攻击者正通过滥用信任机制,渗透到已获得访问权限的系统中。

GNU C编译器如何成为加密领域的"回形针助手"

GNU C编译器如何成为加密领域的"回形针助手"

现代编译器在优化代码效率时,可能会破坏安全防护措施。密码学库维护者René Meusel在FOSDEM会议上指出,GNU C编译器过于聪明的布尔值优化会消除恒定时间实现,重新暴露侧信道漏洞。为了对抗编译器的过度优化,开发者需要使用位操作、混淆函数和内联汇编等复杂技术来隐藏代码语义。这使得安全软件开发变得极其困难,需要深入理解底层系统。

电信运营商对中国盐台风攻击反击措施仍秘而不宣

电信运营商对中国盐台风攻击反击措施仍秘而不宣

美国参议员要求AT&T和Verizon高管就盐台风网络攻击事件作证,质疑运营商拒绝公开安全评估报告。CheckPoint发现新中国网络间谍组织"苋菜龙",疑似与APT-41关联。乌克兰警方逮捕四名银行欺诈嫌犯,涉案金额超30万美元。SmarterMail曝出多个高危漏洞被用于勒索攻击。法国发生第三起针对加密货币高管家属的绑架案。

TeamPCP恶意蠕虫利用云基础设施构建犯罪网络平台

TeamPCP恶意蠕虫利用云基础设施构建犯罪网络平台

网络安全研究人员发现了一个名为TeamPCP的威胁组织发起的大规模攻击活动,该组织系统性地利用暴露的Docker API、Kubernetes集群、Ray仪表板和Redis服务器等云原生环境漏洞,以及React2Shell高危漏洞来构建恶意基础设施。攻击者通过蠕虫式传播方式,将受损基础设施用于加密货币挖矿、数据托管、代理和命令控制中继等多种犯罪活动,形成了自我传播的犯罪生态系统。

智胜风险:数据泄露后的5步生存指南

智胜风险:数据泄露后的5步生存指南

斯坦福2025年AI指数报告显示,2024年AI相关安全事件激增56.4%。数据泄露已非"是否发生"而是"何时发生"的问题。有效数据治理的关键在于战略性降低风险并做好应对准备。五大策略包括:制定主动行动计划、紧跟法规标准、快速响应、保持透明度、了解法律责任。IBM报告显示企业平均需181天发现泄露、60天控制事件,24-48小时内控制的泄露影响和成本大幅降低。

私有LTE/5G网络在2025年达到6500个部署

私有LTE/5G网络在2025年达到6500个部署

根据IoT分析公司Berg Insight研究显示,受专用频谱可用性增加、设备生态系统发展和对延迟敏感企业应用增长推动,私有蜂窝网络市场正在转型。2025年私有LTE/5G网络解决方案市场价值达24亿美元,全球共部署6500个网络。市场分为企业网络和广域网两大板块,预计到2030年市场价值将以38%的复合增长率增长至120亿美元。

Flickr因第三方供应商数据泄露事件向用户发送通知邮件

Flickr因第三方供应商数据泄露事件向用户发送通知邮件

知名图片分享网站Flickr发生数据泄露事件,公司已向用户发送邮件通知。此次安全事件发生在2月5日,源于第三方邮件服务提供商的漏洞。Flickr表示在得知事件后数小时内即关闭了受影响系统的访问权限。泄露的数据可能包括用户姓名、邮箱地址、用户名、账户类型、IP地址、大致位置和Flickr活动信息。公司强调密码和财务信息未受影响,并已通知相关数据保护机构展开调查。

网络攻击创纪录:英国企业遭受史上最大规模DDoS攻击冲击

网络攻击创纪录:英国企业遭受史上最大规模DDoS攻击冲击

Cloudflare数据显示,2025年DDoS攻击激增至4710万次,是2024年的两倍多。第四季度攻击规模增长700%,最大攻击流量达创纪录的31.4Tbps。英国跃升36位成为全球第六大攻击目标,主要由恶意软件感染的安卓电视组成的僵尸网络发起攻击。攻击者转向快速突袭模式,部分攻击在两分钟内完成但流量达数十亿包每秒。

英国Openreach加大力度迫使企业放弃传统铜线电话网络

英国Openreach加大力度迫使企业放弃传统铜线电话网络

英国电信基础设施部门Openreach警告,距离旧电话网络关闭不足一年,仍有50万条商业线路未完成迁移。该公司正转向基于光纤的全数字IP服务,为加速迁移进程,将大幅提高传统产品收费。从4月起价格上涨20%,7月再涨40%,10月再涨40%,意味着仍在使用传统线路的企业将支付双倍费用。