Prophet Security:AI如何加速安全运营从分诊到威胁狩猎
AI在安全运营中心的应用并非取代分析师,而是重新定义工作流程。通过智能代理技术,系统可对所有警报进行人类级别的深度调查,消除传统人工分诊的瓶颈。AI将来自EDR、身份认证、邮件等多源遥测数据统一关联分析,实现零延迟响应。...
AI在安全运营中心的应用并非取代分析师,而是重新定义工作流程。通过智能代理技术,系统可对所有警报进行人类级别的深度调查,消除传统人工分诊的瓶颈。AI将来自EDR、身份认证、邮件等多源遥测数据统一关联分析,实现零延迟响应。...
威科集团医疗健康调研显示,超过40%的医务工作者和管理人员知晓同事使用未经批准的影子AI工具,近20%受访者承认自己使用过未授权AI产品。这些未经审核的AI工具可能带来患者安全和数据隐私风险。调研发现,超过50%管理人员...
微软发布Office零日漏洞CVE-2026-21509的紧急补丁,该漏洞CVSS评分7.8分,可绕过安全功能。攻击者通过发送特制Office文件诱导用户打开实施攻击。Office 2021及更新版本通过服务端自动保护,...
2025年末在伦敦举办的欧洲黑帽大会聚焦网络安全重大议题。大会创始人Jeff Moss指出技术已全面政治化,任何技术决策都带有政治后果。研究人员Max Smeets通过分析被执法部门缴获的LockBit数据发现,只有8%...
网络安全研究人员发现两款伪装成AI编程助手的恶意VS Code插件,总安装量达150万次。这些插件分别是"ChatGPT-中文版"和"ChatGPT-ChatMoss",功能正常但暗中将用户打开的文件和源代码修改发送至中...
网络安全研究人员发现一项针对印度用户的多阶段后门攻击活动,疑似网络间谍行动。攻击者冒充印度所得税部门发送钓鱼邮件,诱导受害者下载恶意压缩包,最终部署Blackmoon银行木马变种和SyncFuture TSM企业工具。该...
耐克公司证实正在调查一起潜在的网络安全事件。勒索团伙WorldLeaks声称从耐克系统中窃取了1.4TB内部数据,包含18.8万个文件,并在其泄露网站发布样本。被盗数据主要涉及设计和制造流程文件,包括运动服装设计、工厂培...
以色列Cyata公司研究人员发现,Anthropic官方Git MCP服务器存在三个安全漏洞,攻击者可通过提示注入攻击利用这些漏洞操控大语言模型。这些漏洞包括不受限制的git_init、路径验证绕过和git_diff中的...
随着AI技术在网络攻击中的广泛应用,传统的端点检测响应(EDR)系统面临新挑战。攻击者利用大语言模型隐藏代码、生成恶意脚本,使恶意软件能够实时变形以规避传统防护。网络检测响应(NDR)与EDR的结合成为关键,NDR专注于...
微软近日确认向FBI交出三台笔记本电脑的BitLocker加密密钥,引发与苹果拒绝解锁iPhone事件的对比。然而这种对比并不公平:微软能交出密钥是因为用户选择将密钥副本存储在云服务中,采用弱加密以便帮助用户找回密码。用...
安全研究人员发现,攻击者正在利用VMware vCenter Server的一个关键漏洞CVE-2024-37079进行攻击,该漏洞CVSS评分高达9.8分。尽管Broadcom在2024年6月就发布了补丁,但仍有系统未...
Fortinet确认攻击者正在绕过12月发布的FortiCloud单点登录认证漏洞补丁,客户报告在已更新设备上发现可疑登录活动。该公司在新公告中表示,已发现针对FortiOS中基于SAML的SSO的新攻击路径,即使在已应...
网络犯罪组织ShinyHunters声称对Okta语音钓鱼攻击负责,已泄露Crunchbase、SoundCloud和Betterment三家公司数据。该组织通过语音钓鱼获取Okta单点登录验证码,成功入侵Crunchb...
思科发布紧急补丁修复统一通信设备中的关键零日漏洞CVE-2026-20045,该漏洞已被野外攻击利用。漏洞影响多个产品的Web管理界面,允许未经认证的远程攻击者执行任意代码并可能提权至root。由于HTTP请求输入验证不...
思科发布补丁修复其统一通信产品中的关键远程代码执行漏洞,该漏洞正被攻击者主动利用。美国网络安全和基础设施安全局已将此漏洞添加至已知被利用漏洞目录。CVE-2026-20045漏洞源于HTTP请求中用户输入验证不当,未经身...
安全公司Arctic Wolf警告称,攻击者已找到绕过SSO保护的方法,正在对FortiGate防火墙进行静默重新配置和数据窃取。自1月15日起发现的自动化恶意活动通过被入侵的SSO账户,修改防火墙设置、创建后门管理员用...
Just The Browser是一款免费工具,可通过简单脚本移除Chrome、Edge和Firefox等主流浏览器中的AI功能和遥测数据收集。该工具通过应用配置文件来禁用不需要的功能,操作简单快捷。测试显示,它能有效移...
DLA Piper律师事务所最新报告显示,企业和组织违反GDPR个人数据保护法的案例越来越普遍。欧盟现在平均每天收到443起GDPR违规报告,比2024年增长22%。报告确认网络安全问题正在加剧,组织需要审查技术和组织保...
威胁情报专家预测,2026年将是AI武器化的转折点,威胁行为者将从偶尔使用AI转向常规化应用。AI驱动的恶意软件将具备动态适应能力,代理AI将实现大规模自动化攻击,勒索软件将结合数据窃取和多重勒索策略。企业面临影子AI代...
网络安全研究人员披露了一个名为Osiris的新勒索软件家族,该软件于2025年11月攻击了东南亚一家大型食品服务特许经营商。攻击者使用恶意驱动程序POORTRY实施"自带易受攻击驱动程序"(BYOVD)攻击来破坏安全软件...