Germ为Bluesky带来端到端加密消息功能
新创公司Germ为Bluesky社交网络推出端到端加密消息服务,为用户提供比现有私信更安全的聊天选项。经过两年开发,该服务本周进入测试阶段,计划逐步扩大测试用户规模。Germ采用新兴技术如消息层安全协议和AT协议,无需手...
新创公司Germ为Bluesky社交网络推出端到端加密消息服务,为用户提供比现有私信更安全的聊天选项。经过两年开发,该服务本周进入测试阶段,计划逐步扩大测试用户规模。Germ采用新兴技术如消息层安全协议和AT协议,无需手...
IBM最新报告显示,企业在匆忙部署AI系统时普遍忽视安全和治理问题,攻击者已开始利用这些漏洞。调查涵盖全球600家组织,其中13%遭遇AI相关安全事件,97%的受害组织缺乏适当的AI访问控制。供应链攻击是最常见的入侵方式...
研究人员在不到48小时内发现Google新推出的Gemini CLI编程助手存在严重安全漏洞,攻击者可利用默认配置悄无声息地窃取敏感数据。该漏洞通过提示注入攻击实现,将恶意指令隐藏在README文件中,绕过安全控制机制执...
Prophet Security宣布完成3000万美元A轮融资,用于开发自主人工智能网络安全防御系统。该公司推出业内首个全面的代理AI安全运营中心平台,能够在无人工干预情况下自主调查和响应威胁。过去六个月,该平台已执行超...
Gartner预测,受高调网络攻击事件不断增加和新兴风险驱动,全球终端用户组织的网络安全产品和服务支出持续上升,2025年将超过2000亿美元。人工智能和生成式AI的广泛应用成为关键增长驱动因素,信息安全总支出将从202...
面对日益复杂的网络威胁和混合IT环境,HPE提供全面的数据保护解决方案组合。通过网络弹性、高性能恢复和集成生态系统,HPE确保从本地到云端的全环境数据安全。解决方案涵盖HPE Alletra存储、Zerto软件、Stor...
英国网络安全巨头Darktrace宣布收购网络流量可视化专家Mira Security,以增强其网络安全能力。此次收购将结合Mira的在线解密技术与Darktrace的AI分析能力,为客户提供更深入的网络流量洞察,解决加...
安全公司Backslash Security警告称,Cursor AI编程助手的YOLO自动运行模式存在严重安全隐患。该模式允许AI代理在无人工审批情况下执行多步骤编程任务,但其拒绝列表防护机制极易被绕过。研究人员发现至...
机器人和自动化工具已成为云环境中最大的安全威胁,网络犯罪分子率先应用自动化决策来窃取凭证和执行恶意活动。自动化攻击显著缩短了攻击者驻留时间,从传统的数天减少到5分钟内即可完成数据泄露。随着大语言模型的发展,"黑客机器人"...
随着数字化时代的到来,网络安全威胁呈指数级增长。勒索软件、AI驱动的网络攻击和物联网设备漏洞成为主要威胁。企业需要建立全面的风险管理策略,包括风险评估、安全措施实施和持续监控。新兴技术如人工智能、区块链和量子计算为网络安...
Anubis是一种反向验证码系统,通过工作量证明机制让AI爬虫的网站抓取成本变得极其昂贵。该系统以古埃及胡狼头神命名,当人类访问者浏览网站时只需短暂等待,而大规模爬虫则需消耗大量计算资源。面对LLM训练数据需求激增导致的...
现代威胁需要现代防御,云原生已成为新基准。传统数据保护和安全工具落后于快速发展的云和AI技术,网络攻击者正在利用现代技术优势。企业需要从根本上重新思考数据保护,将其从被动保险政策转变为主动智能层。云原生网络韧性平台具有免...
制药行业中64%的高管因安全担忧而不愿将AI整合到药物开发中。由于仅有30%的医疗AI试点工具能够投入全面生产,安全优先的设计方法变得至关重要。这需要从开发初期就将数据保护和合规性嵌入AI系统架构中,而非后续补救。成功的...
新发现的Citrix NetScaler ADC和Gateway设备关键漏洞CVE-2025-5777正遭受攻击。该漏洞CVSS评分9.3分,被称为Citrix Bleed 2,类似于2023年的Citrix Bleed...
CIO们正面临众多复杂挑战,其多样性值得关注。除了企业安全和成本控制等传统问题,人工智能快速发展和地缘政治环境正在颠覆常规业务模式。主要挑战包括:AI技术快速演进、IT部门AI应用、AI网络攻击威胁、AIOps智能运维、...
企业AI基础设施支出预计到2032年将达到3090亿美元。安全厂商正在积极布局,Palo Alto、CrowdStrike和思科的AI驱动安全收入同比增长70-80%。AgenticOps成为新战场,传统IT运营无法管理...
Sophos最新年度勒索软件状况报告显示,英国企业遭受勒索软件攻击的损失远超全球其他地区。研究发现,全球近半数受害企业仍选择支付赎金,但英国企业不仅支付更高赎金(中位数达520万美元),还有28%受害者支付金额超出攻击者...
随着CISO地位和责任的提升,首席安全官角色变得更加复杂。除了持续评估安全态势外,现代CISO还必须与业务保持一致,支持关键业务目标。面对个人责任风险,CISO需要不断评估安全技术栈、团队文化、业务状态和方向。本文汇总了...
随着大语言模型快速发展,如何避免《终结者》中天网般的AI威胁成为关注焦点。专家指出,组织需要在AI创新与风险控制间找到平衡点,建立可扩展的责任制度。面对AI代理技术兴起,人机协作模式正发生根本变化,网络安全边界也从硬件转...
应用程序编程接口是业务流程自动化和企业间协作的基础,但也带来了新的安全风险。尽管有成熟的实施模式,许多组织仍依赖过时做法,如为外部API使用静态密码。文章阐述了如何通过风险矩阵评估API的严重性和可能性,将技术改进与企业...