加密敏捷性是量子就绪性关键的原因
量子计算机预计在未来十年内能够破解保护全球数字基础设施的加密算法。尽管对"量子日"的认知度很高,但许多企业仍未做好应对准备。研究显示,49%的新加坡网络安全领导者认为能够破解RSA和椭圆曲线加密的量子计算机将在五年内出现...
量子计算机预计在未来十年内能够破解保护全球数字基础设施的加密算法。尽管对"量子日"的认知度很高,但许多企业仍未做好应对准备。研究显示,49%的新加坡网络安全领导者认为能够破解RSA和椭圆曲线加密的量子计算机将在五年内出现...
AWS报告显示,网络犯罪分子利用现成的生成式AI工具,在一个多月内攻陷了55个国家超过600台暴露在互联网上的FortiGate防火墙。该活动从一月中旬持续到二月中旬,攻击者主要扫描暴露的FortiGate管理界面,尝试...
网络安全研究人员发现名为SANDWORM_MODE的供应链蠕虫攻击活动,利用至少19个恶意npm包窃取开发者环境中的凭据、加密货币密钥、访问令牌和API密钥。该攻击具备自动传播能力,通过滥用窃取的npm和GitHub身份...
随着更多组织部署大语言模型,他们正在部署更多内部服务和API来支持这些模型。现代安全风险更多来自于服务、连接和自动化模型的基础设施,而非模型本身。每个新的LLM端点都会扩大攻击面,在快速部署过程中容易被忽视。当LLM端点...
网络安全研究人员披露了一起新的加密货币挖矿攻击活动,该攻击利用盗版软件包作为诱饵,在受感染主机上部署定制的XMRig挖矿程序。恶意软件具有蠕虫传播能力,可通过外部存储设备扩散,甚至在隔离环境中实现横向移动。攻击者使用社会...
随着全球系统数字化程度不断提升,工业控制系统面临更多网络威胁。英伟达与Akamai、Forescout、Palo Alto Networks、Xage Security和西门子等合作伙伴携手,将加速计算和AI技术引入OT...
Anthropic发布Claude Code Security代码安全工具,导致多家网络安全公司股价下跌。该工具采用AI分析方式而非传统静态规则,能够像人类安全研究员一样分析代码漏洞。工具可连接GitHub仓库扫描代码,...
应用安全公司OX Security发现,四个广泛使用的VS Code扩展存在严重安全漏洞,累计下载量达1.28亿次,可能导致文件窃取、远程代码执行和本地网络侦察。这些漏洞包括Live Server的关键级漏洞、Code ...
Notepad++发布8.9.2安全更新,修复了被中国高级威胁行为者利用的软件更新机制漏洞。新版本采用"双重锁定"设计,验证从GitHub下载的签名安装程序和更新服务器返回的签名XML。同时移除了libcurl.dll以...
AI系统正面临多重攻击威胁,大部分漏洞尚无有效修复方案。攻击者可劫持自主AI代理执行网络攻击,仅需250个文档和60美元即可毒化训练数据。提示注入攻击对56%的大语言模型有效。模型库藏有数十万恶意文件。深度伪造视频通话已...
网络安全研究人员发现了一系列与朝鲜Lazarus组织相关的恶意软件包,分布在npm和PyPI仓库中。该活动代号为graphalgo,自2025年5月起活跃。攻击者通过LinkedIn、Facebook等社交平台或Redd...
Check Point软件技术公司宣布斥资1.5亿美元收购三家风投支持的初创公司,以增强其网络安全能力。其中8500万美元用于收购特拉维夫的Cyclops Security,该公司开发了能分析企业基础设施网络安全数据的数...
研究显示,网络犯罪分子正将供应链攻击发展为工业化规模操作,将数据泄露、凭证盗取和勒索软件攻击连接成"自我强化"的生态系统。开源软件包入侵、钓鱼攻击和OAuth滥用等手段相互配合,每个阶段都为下一阶段提供支撑。AI辅助工具...
思科在阿姆斯特丹举行的Cisco Live EMEA活动中发布了网络和安全产品组合的一系列更新,旨在帮助客户利用智能体AI技术更有效地运行企业基础设施。AgenticOps是思科去年首次推出的智能体驱动的IT运营模型,利...
新发现的SSHStalker僵尸网络通过暴力破解弱SSH密码认证,已入侵至少七千台Linux服务器,其中一半位于美国。该僵尸网络使用可追溯至2009年的未修补Linux漏洞进行攻击,融合了IRC战术与现代自动化技术。研究...
最新市场研究显示,企业安全决策者中存在明显分化。实施持续威胁暴露管理(CTEM)的16%组织在攻击面可视性方面表现优异50%,解决方案采用率高出23个百分点。尽管87%安全领导者认识到CTEM重要性,但仅16%真正实施。...
网络安全研究人员发现首个在野外检测到的恶意微软Outlook插件。攻击者通过声称一个已废弃合法插件的关联域名,提供虚假微软登录页面,窃取了超过4000个凭证。该攻击被命名为AgreeToSteal,利用了Office插件...
微软安全研究人员发现一种名为"AI推荐投毒"的新型攻击技术正在激增。攻击者通过在网站的"AI总结"按钮和链接中植入隐藏指令,操控AI模型产生带有偏见的建议。该技术类似于SEO投毒,但针对AI模型而非搜索引擎。微软在31家...
据事件响应与安全团队论坛年度漏洞报告预测,2026年通用漏洞披露数量将超过5万个,上限可能首次达到11.8万个。报告显示,现实情况下7万至10万个漏洞披露完全可能,中位数约为5.9万个。这一增长主要归因于开源软件快速采用...
思科宣布为Splunk可观测性云平台推出AI智能体监控工具,可视化智能体工作流程并跟踪LLM和智能体应用的性能、成本、质量和行为。该工具将与思科AI Defense套件集成,确保LLM安全运行并防范风险。思科还发布了自动...