微软公布智能体AI系统七大新型安全漏洞
微软在其早期《智能体AI失败模式分类》的基础上,新增了七种智能体AI失败模式。技术快速普及、MCP生态成熟、计算机使用智能体兴起以及更多实证研究,共同推动了这份清单的扩展。七种新模式包括:供应链攻击、目标劫持、跨智能体信...
微软在其早期《智能体AI失败模式分类》的基础上,新增了七种智能体AI失败模式。技术快速普及、MCP生态成熟、计算机使用智能体兴起以及更多实证研究,共同推动了这份清单的扩展。七种新模式包括:供应链攻击、目标劫持、跨智能体信...
RubyGems团队为包管理工具Bundler新增"冷却期"功能,旨在防御近期频发的软件供应链攻击。该机制通过设定等待天数,延迟安装近期更新的Ruby包,为社区提供时间识别潜在恶意代码。近年攻击者惯用窃取开发者凭证的方式...
Infoblox对其威胁防御云客户的DNS解析数据分析显示,住宅代理服务已广泛渗透企业网络。约65%的云端企业客户存在连接住宅代理服务的行为,制药及食品饮料行业受影响比例超90%,政府和银行业超60%。住宅代理通过将流量...
数据安全初创公司Cyera近日完成6亿美元G轮融资,估值达120亿美元,由Evolution Equity Partners领投,Accel、AT&T Ventures、Blackstone等参与。Cyera旗下AI平台...
思科正从以交换机、路由器为核心的硬件业务,向软件与服务战略全面转型。其第三季度财报显示,49%的季度收入已来自订阅模式。思科的战略核心在于安全与网络可视化,并瞄准AI智能体身份管理这一新兴市场,近期宣布收购Astrix ...
F5本周宣布扩展其Web应用与API保护(WAAP)能力。新功能涵盖三大领域:一是AI驱动的WAF,利用神经网络模型对每个请求实时评分,替代传统签名匹配;二是本地版API安全组件,支持离线及合规环境下的API发现与防护;...
在拉斯维加斯举办的Zenith Live用户大会上,Zscaler CEO Jay Chaudhry发表主题演讲,重点阐述了企业在智能体AI时代面临的全新安全挑战。他指出,AI代理数量将远超员工人数,传统人工治理模式已无...
Meta旗下AI客服助手近日被黑客利用,导致超过2万个Instagram账号遭到劫持,受害者涵盖丝芙兰、美国太空军高级士官及奥巴马白宫官方账号等知名账户。黑客通过简单对话诱导AI更改账号绑定邮箱,随即触发密码重置流程,全...
安全研究人员披露了一个Linux高危漏洞(CVE-2026-53111),根源竟是内核代码中一个多余的感叹号。该漏洞位于负责数据包过滤的nf_tables子系统中,可引发"释放后使用"内存破坏问题,允许无特权用户将系统权...
BT成为首家加入Anthropic Project Glasswing计划的英国企业,获得Claude Mythos Preview前沿AI模型的受控访问权限,以增强网络和客户的网络安全防护。该项目汇聚了亚马逊、苹果、思...
美国网络安全局(CISA)发布紧急命令,要求所有联邦民事机构在6月11日前修复Check Point软件产品中的一个高危漏洞。该漏洞影响Check Point旗下多款远程访问工具、防火墙及VPN产品。已知勒索软件组织Qi...
微软在6月补丁日修复了高危零日漏洞CVE-2026-45586,该漏洞由化名"Nightmare Eclipse"的研究员披露。此前双方因漏洞披露协议破裂而交恶,研究员陆续公开多个未修复漏洞。本次修复的漏洞涉及Windo...
微软最新一期补丁星期二更新修复了约200个安全漏洞,打破此前约170个CVE的历史记录,其中包括32个严重漏洞和3个零日漏洞。安全专家警告,AI正在加速漏洞发现速度,微软今年修复的CVE数量已超过2018年全年总量。加上...
安全公司Outtake发布报告指出,今年已有超过53%的企业遭遇针对高管或员工的冒充攻击。AI生成的虚假媒体内容开辟了企业反欺诈的"第二战线",近半数企业已确认或怀疑遭遇AI合成媒体冒充事件。然而,75%的受访者仅进行有...
研究显示,69%的勒索软件受害者在攻击前自认为准备充分,但事后信心骤降逾20个百分点。海湾地区企业面临严峻威胁:UAE在2025年上半年全球网络攻击频率中排名第九,沙特跻身中东第五。Sophos数据显示,UAE组织支付了...
黑客通过欺骗Meta的AI客服聊天机器人,成功对他人Instagram账号发起密码重置,共约20,225个账号遭到入侵,其中包括白宫、美国太空军及安全研究员Jane Wong的账号。攻击手法极为简单,黑客可借此获取用户个...
2024年,黑客组织Qilin对NHS实验室服务合作商Synnovis发动勒索软件攻击,导致超过400GB敏感数据外泄。事件发生近18个月后,调查仍在持续扩大。埃塞克斯中南部NHS基金会信托(MSE)确认约2380条患者...
ChatGPT推出"锁定模式"(Lockdown Mode),旨在应对提示注入攻击带来的数据泄露风险。该模式最初面向企业、教育及医疗用户,现已向免费版、Plus、Pro等所有计划开放。开启后,系统将限制对外网络请求,防止...
微软旗下GitHub平台近期发生第二起供应链攻击事件,73个经过密码学验证的开源包被植入高级凭证窃取代码。该恶意软件"Miasma"与TeamPCP组织的Mini Shai-Hulud工具包高度相似,可窃取AWS、Azu...
美国FCC正审议NextNav公司提出的900MHz频段重配置申请,拟允许其部署全国高功率5G宽带网络。该频段目前是超1.6亿块智能电表及电网SCADA系统的核心通信基础。若申请获批,现有非授权频谱设备可用空间将缩减60...