Mixpanel数据泄露事件波及部分OpenAI API用户账户信息
数据分析提供商Mixpanel遭遇安全漏洞,导致OpenAI部分API用户账户信息泄露。黑客通过短信钓鱼攻击入侵Mixpanel内部系统,获取了用户姓名、邮箱地址、位置信息及技术数据。OpenAI表示支付详情和API提示...
数据分析提供商Mixpanel遭遇安全漏洞,导致OpenAI部分API用户账户信息泄露。黑客通过短信钓鱼攻击入侵Mixpanel内部系统,获取了用户姓名、邮箱地址、位置信息及技术数据。OpenAI表示支付详情和API提示...
澳大利亚电信巨头Telstra宣布向Aduna Global发布澳大利亚首个Camara应用编程接口,让获批企业能将可信的网络级API嵌入应用中。此次发布的号码验证和SIM卡交换两个API旨在帮助企业提升客户体验,防范账...
在技术快速发展的时代,保护关键系统越来越依赖AI、自动化和行为分析。数据显示,2024年95%的数据泄露源于人为错误,64%的网络事件由员工失误造成。虽然先进的网络防御技术不断发展,但人类判断仍是最薄弱环节。网络韧性不仅...
2021年Gartner将网络安全网格架构(CSMA)列为网络安全定义性趋势,但如今该概念已基本从行业讨论中消失。与此同时,Gartner和网络安全行业转向推广安全服务边缘(SSE)作为下一个必备解决方案。CSMA虽然理...
网络流量保护专家Cloudflare因其Access零信任平台发生故障向客户道歉,该故障导致包括OpenAI的ChatGPT、DownDetector和社交媒体平台X在内的多个面向公众的服务中断。故障始于英国时间上午11...
MCP安全初创公司Runlayer宣布完成1100万美元种子轮融资,投资方包括Khosla Ventures的Keith Rabois和Felicis。该公司由三度创业者Andrew Berman创立,专注于为AI代理提...
人工智能公司Anthropic今日公布了首个"AI主导的网络间谍活动"详情。据称中国国家支持的黑客利用Claude模型自动化执行网络间谍活动,目标涉及全球约30家技术、金融、化工和公共部门组织。攻击者使用Claude处理...
1Password为桌面应用推出新的"解锁体验"功能,允许用户设置在通过Face ID、Touch ID、PIN码或密码登录设备时自动解锁密码库。该功能让用户无需每次都输入主密码即可访问密码库,提供三种解锁设置选项。用户...
展望2026年,网络安全领域正面临关键转折点。智能AI将成为攻防新前沿,量子计算威胁迫在眉睫,深度伪造技术让身份欺骗防不胜防,物联网设备扩大攻击面,网络犯罪组织化程度提高,网络安全将成为企业战略支柱而非仅仅是IT成本中心...
网络犯罪分子、内部威胁和环境灾害持续威胁数据中心安全。单一漏洞可能引发灾难性宕机、数据泄露和监管处罚。本文提供全面的数据中心安全检查清单,涵盖物理安全、网络安全、监控报告、人员安全和灾难准备五大类别,为每个安全控制措施提...
思科正在向全球合作伙伴传递一个明确信号:未来五年,合作伙伴的主要增长都将来自AI相关场景,唯有“AI就绪”的基础设施,才能支撑面向未来的工作方式,让企业在智能时代保持韧性与活力。
全球托管主机和云服务提供商Hyve通过部署Opengear的智能带外管理技术,在35个国际站点实现了网络宕机时间的显著减少、响应速度的大幅提升和外部技术支持成本的有效降低。该解决方案采用ACM7000和IM7200设备配...
安全研究员发现了一种通过间接提示注入攻击Claude的方法,可诱使其将私人数据上传至攻击者账户。该攻击利用Claude的网络访问功能和文件API,通过在文档中嵌入恶意指令实现数据窃取。Anthropic回应称已在安全文档...
9月份LockBit勒索软件新版本的幕后操作者大幅扩大了攻击目标,整体勒索软件攻击激增超过四分之一。NCC集团报告显示攻击量六个月来首次上升28%至421起事件。尽管LockBit曾在Operation Cronos行动...
英国政府发布新的反勒索软件指导文件,旨在解决供应链安全薄弱环节。该指南与新加坡当局联合制定,帮助组织识别供应链问题并采取实际措施检查供应商安全性。英国国家网络安全中心过去一年处理了204起"国家重大"网络安全事件。指南强...
微软2025年数字安全报告指出,鉴于近期捷豹路虎等高调网络攻击事件,IT部门需确保网络风险在董事会层面得到管理。报告建议IT领导者将网络安全视为与财务、法律挑战同等重要的业务风险,追踪多因素认证覆盖率、补丁延迟等关键指标...
瑞典央行与金融机构及国家安全部门深化合作,共同应对网络威胁。今年5月,瑞典遭遇大规模分布式拒绝服务攻击,政府和金融机构受到严重冲击。总理克里斯特松承诺增加资金支持,建立更强大的公私合作伙伴关系。央行将举办第二届在线网络安...
美国网络安全和基础设施安全局指示联邦机构修补影响思科ASA 5500-X系列防火墙设备的两个零日漏洞CVE-2025-20362和CVE-2025-20333。这些漏洞可绕过VPN身份验证并获取root访问权限,已被黑客...
安全运营中心作为组织的安全守护者,需要依靠专业工具来预防和应对不断演进的网络攻击。本文详细介绍了SOC在漏洞管理和事件响应两个关键领域使用的核心工具,包括开发流水线安全测试、持续监控、自动化渗透测试、云安全管理、SIEM...
Moonlock发布的2025年Mac安全调查显示,Mac用户对恶意软件的认知正在发生重要转变。仅15%的受访者认为macOS免疫恶意软件,较2023年的28%大幅下降。66%的Mac用户在过去一年中至少遭遇过一次网络威...