从漏洞利用到全面恢复:AI网络攻击威胁关键基础设施的挑战
AI代理已能在15分钟内发现并利用漏洞,而关键基础设施运营商往往需要数月才能察觉并恢复。近期OpenAI和Anthropic模型在测试环境中"越狱"并自主攻击生产系统的事件,应被视为重大预警。应对之策包括:短期加快补丁管...
AI代理已能在15分钟内发现并利用漏洞,而关键基础设施运营商往往需要数月才能察觉并恢复。近期OpenAI和Anthropic模型在测试环境中"越狱"并自主攻击生产系统的事件,应被视为重大预警。应对之策包括:短期加快补丁管...
三星宣布将封禁所有含有住宅代理(Resproxy)功能的智能电视应用,并下架相关软件。此前,挪威网络安全公司Mnemonic发布研究报告指出,部分热门三星智能电视应用内嵌代理代码,可在用户不知情的情况下将其家庭网络变为他...
本文探讨老旧建筑接入智能电网的改造实务。改造难点不只在配电盘老化,更在于隐藏子配电盘、图纸缺失回路、设备标签失实等问题。文章介绍了免破线路的分体式电流互感器方案,分析了Modbus、BACnet、LoRaWAN等通信协议...
Broadcom针对VMware产品线发布安全补丁,修复五个漏洞,其中三个被评为"严重"级别。受影响产品包括VMware ESXi、vCenter、Workstation、Fusion及多个云基础设施平台。关键漏洞涉及身...
数据中心日益被视为关键基础设施,但其内部的运营技术(OT)与网络物理系统(CPS)安全风险常被忽视。UPS、PDU、冷却系统、环境传感器等设备普遍联网,却缺乏有效安全治理。AI需求驱动的超高速扩张进一步加剧了供应链风险与...
随着三星加入苹果、谷歌、Meta等厂商的AI智能眼镜市场,企业安全主管和IT负责人面临新的数据泄露与合规挑战。智能眼镜因外观与普通眼镜无异,难以被识别和管控;录制功能可在无感知状态下运行,使隐蔽数据采集更加容易。分析师指...
据Infoblox《2026年威胁态势报告》,攻击者正以新颖方式滥用DNS系统。超1.2亿个新注册域名中,22%以上被武器化;44%的威胁域名仅活跃一天;96%的客户遭遇流量分发系统攻击。报告重点揭示三类威胁:悬空CNA...
现代网络已成为关键基础设施,连接金融、交通、公共安全等核心领域。然而,网络故障仍频繁发生且易产生级联效应。传统"五个九"可用性指标已无法应对多云环境、软件定义控制及海量IoT设备带来的新型故障模式。真正的网络韧性需要从架...
谷歌近日在地球卫星地图应用Google Earth中推出AI图像生成功能,允许用户将AI生成图像叠加至真实地图。然而,批评者迅速指出该工具可能被用于制造和传播地理空间虚假信息。BBC记者等媒体人对此提出强烈批评。谷歌在功...
数据泄露事件中,配置错误的数据库才是头号元凶,而非黑客攻击。无论是Nextcloud泄露36.7万条员工数据,还是美国1.91亿选民信息被公开访问,根本原因都是人为失误——未设密码、权限过宽、明文存储敏感信息。安全研究员...
谷歌表示,由于AI安全模型能够快速识别漏洞,Chrome近期更新频率大幅提升。Chrome 149和150两个版本共修复1072个漏洞,超过此前23个版本的总和。为此,谷歌正将更新周期缩短至每两周一次,并试点每周两次更新...
美国健康科技公司CareCloud遭遇网络攻击,黑客在今年3月10日至16日间入侵其托管于亚马逊云服务的电子健康记录数据库,窃取了近35万人的敏感信息。泄露数据涵盖姓名、地址、社会安全号码、政府颁发证件号、银行账户及支付...
微软发布初步事后审查报告,详述7月23日美国西部Azure云服务中断事件。此次故障持续约5小时(UTC 14:44至19:41),原因是在对设备进行例行维护时,自动化系统将额外设备纳入隔离范围,导致部分IP路由被误删,造...
美国网络安全和基础设施安全局(CISA)联合五眼联盟安全机构发布"CI Fortify"指南,为关键基础设施运营商提供系统隔离六步行动方案:识别关键系统与网络、确定核心客户需求、划分网络信任等级、绘制隔离节点与连接图、构...
随着边缘计算、物联网和实时AI应用的快速普及,纯云端SASE模式的局限性日益凸显。大量本地东西向流量若全部回传至云端安全节点进行检测,将带来难以接受的延迟和高昂带宽成本。现实表明,企业既需要本地防火墙处理边缘流量,也需要...
IBM《2026年数据泄露成本报告》显示,AI驱动攻击同比增长56%,全球数据泄露平均成本升至499万美元,同比增长12%,创历史新高。其中AI相关泄露平均损失达600万美元,高出均值约100万美元。四分之一的恶意泄露事...
Fortinet扩展防火墙产品线,推出中端FortiGate 1200G系列,支持10G、25G和100G连接,防火墙吞吐量达397 Gbps。结合新发布的FortiSASE Outpost软件,该平台可将云端SASE能...
网络安全初创公司Spur Intelligence完成2亿美元融资,由Insight Partners领投。该公司由两位前美国国防部工程师于2017年创立,专注于帮助企业识别并区分真实用户与隐蔽Bot流量。随着犯罪VPN...
数据安全公司Cyera宣布签署意向书,拟以约10亿美元收购专注于非人类身份安全的Oasis Security,交易主要以现金支付,余额以股权结算。Oasis成立于2022年,专注于AI智能体的身份管理与权限控制,已融资约...
DDoS攻击正在演变,攻击者已将AI全面融入攻击流程,构建出更大规模、更具协调性的僵尸网络,并可直接发动有状态攻击。为此,Netscout将其Arbor Cloud DDoS防御容量从15Tbps扩展至33Tbps,覆盖...