2025年自主式攻击开启网络犯罪AI时代
安全公司Malwarebytes报告显示,2025年网络犯罪开始向AI驱动的未来转变。AI通过深度伪造、漏洞发现、自主勒索软件攻击等技术,使网络攻击变得更快更有效。报告称首次出现AI编排的攻击案例,包括深度伪造社会工程和...
安全公司Malwarebytes报告显示,2025年网络犯罪开始向AI驱动的未来转变。AI通过深度伪造、漏洞发现、自主勒索软件攻击等技术,使网络攻击变得更快更有效。报告称首次出现AI编排的攻击案例,包括深度伪造社会工程和...
安全研究人员披露了一个名为DEAD#VAX的新型隐蔽恶意软件活动,该活动通过混合使用"严格的攻击技术和巧妙滥用合法系统功能"来绕过传统检测机制,部署AsyncRAT远程访问木马。攻击利用IPFS托管的VHD文件、极端脚本...
Orchid Security发布创新身份可观测性平台,解决传统IAM工具无法覆盖的应用层身份风险问题。该平台通过发现、分析、编排和审计四个阶段,持续监控应用程序中的身份使用情况,包括嵌入式凭证、服务账户和自定义认证逻辑...
思科ThousandEyes发布的最新互联网中断报告显示,2025年各规模组织都遭受了系统中断困扰,重大事件暴露了网络基础设施的脆弱性。报告重点分析了11起重大中断事件,包括Asana连续配置错误、Zoom DNS故障、...
Eclipse基金会宣布计划对发布到Open VSX注册表的VS Code扩展实施发布前安全检查,以应对供应链威胁。此举标志着从被动响应转向主动防护的重要转变。新措施将检测扩展名冒充、意外发布的凭证以及已知恶意模式,可疑...
将于六月在伦敦举行的欧洲信息安全展宣布推出网络安全初创企业专项计划。该计划旨在汇聚创业者、投资人和生态推动者,通过专属展区展示新一代网络安全创新力量。展会将设立网络创新区,与英国科技创新部合作展示中小微企业的前沿技术。活...
多家云服务商已开始提供OpenClaw即服务产品,尽管这款AI助手存在明显安全隐患。OpenClaw是一个AI代理平台,用户可提供各种在线服务凭据,通过消息应用发出指令让其自动处理邮件、管理日历等任务。腾讯云率先推出一键...
美国网络安全和基础设施安全局(CISA)周二将影响SolarWinds Web Help Desk的严重安全漏洞添加到已知被利用漏洞目录中,标记为正在被攻击中积极利用。该漏洞编号CVE-2025-40551,评分9.8分...
思科即将在其安全云控制平台中推出网格策略引擎,实现安全意图的统一定义和跨企业一致性执行。该引擎支持自动化策略部署、混合环境集成、规则去重优化等功能,可减少80%冗余规则,简化策略管理并增强网络分段防护能力,帮助安全团队实...
本网络研讨会聚焦安全运营中心(SOC)的优化策略。讨论安全团队如何在众多工具中理清思路,避免堆砌冗余工具导致的噪声过多问题。专家将揭示健康现代SOC的特征,讲解顶级团队在自建、采购和自动化工具方面的决策逻辑,并通过真实案...
微软Azure存储服务今日起不再支持TLS 1.0和1.1版本,最低要求升级至TLS 1.2。这项变更早在几年前就已预告,原定2024年11月实施但延期至2026年2月3日。TLS 1.0发布于1999年,1.1发布于2...
2019年Canva遭遇重大数据泄露后,大力投资网络安全措施并引入1Password凭证管理服务。随着用户增至2.6亿、员工规模五年增长五倍,企业安全负责人Narraway利用1Password的企业密码管理器实现新员工...
谷歌旗下Mandiant发现一种新兴威胁活动,使用与ShinyHunters黑客组织一致的勒索攻击手法。攻击者通过高级语音钓鱼和虚假凭据收集网站模拟目标公司,窃取单点登录凭据和多因子认证代码,以获取云端SaaS应用的未授...
Koi Security对ClawHub平台2857个技能进行安全审计,发现341个恶意技能通过多个攻击活动窃取OpenClaw用户数据。其中335个技能利用虚假前置条件安装Atomic Stealer窃密软件,伪装成加...
微软宣布分三阶段淘汰NTLM协议,转向更安全的Kerberos认证方案。NTLM于2024年6月正式弃用,因其易受中继攻击和中间人攻击威胁。三阶段计划包括:增强审计功能提升可见性、通过IAKerb等功能解决迁移障碍、在下...
OpenClaw生态系统安全问题不断,多个项目修补机器人接管和远程代码执行漏洞。安全研究员发现一键RCE攻击链,攻击过程仅需毫秒级时间,受害者只需访问恶意网页即可被攻击。漏洞利用跨站WebSocket劫持攻击,因服务器未...
安全研究人员发现,开源AI部署可能比商业AI提供商面临更大的安全风险。研究显示,全球130个国家共有175,108台Ollama主机暴露在互联网上,大部分运行相同的AI模型,形成了易受攻击的单一文化生态。这些暴露的实例缺...
中端企业需要在完整的威胁生命周期中实现安全防护,结合预防、保护、检测和响应能力。由于预算和人力资源有限,应通过统一安全平台整合端点、云、身份和网络信号,避免孤立的点状解决方案。扩展检测与响应(XDR)和托管检测响应(MD...
Notepad++文本编辑器的更新服务在2025年遭国家赞助的黑客入侵。攻击者从6月至12月期间通过compromised托管服务器和不足的验证控制,有针对性地将特定用户流量重定向到恶意更新清单。该项目已发布加强版本8....
SmarterTools修复了SmarterMail邮件软件中的两个安全漏洞,其中包括一个可导致任意代码执行的严重漏洞CVE-2026-24423,CVSS评分高达9.3分。该漏洞存在于ConnectToHub API方...