网络安全 关键字列表
英国国家网络安全中心宣布推动消费者告别密码、全面转向通行密钥

英国国家网络安全中心宣布推动消费者告别密码、全面转向通行密钥

英国国家网络安全中心(NCSC)宣布,不再建议个人在有通行密钥(Passkey)可用的情况下继续使用传统密码。通行密钥存储于手机、电脑或第三方凭证管理器中,比密码更便捷、更安全,且对网络钓鱼攻击具有更强抵御能力。技术研究显示,通行密钥的安全性至少与"密码+双因素认证"相当,通常更优。目前,谷歌、PayPal等平台已支持该技术,NHS也已率先采用。NCSC暂不建议企业内部应用使用通行密钥,大型银行预计将在未来三至五年内逐步推进。

前勒索软件谈判员承认受黑客组织收买后叛变

前勒索软件谈判员承认受黑客组织收买后叛变

第三名前勒索软件谈判员Angelo Martino对协助ALPHV/BlackCat勒索团伙敲诈美国企业的罪行认罪。他曾任职于芝加哥网络安全公司DigitalMint,表面上帮助受害企业应对网络攻击,实则向黑客泄露受害者网络保险限额等机密信息,以最大化赎金收益。五起案件中,赎金总额高达数千万美元。此前已有两名同谋认罪,三人均面临最高20年监禁。

思科SD-WAN多个漏洞遭攻击者利用,CISA紧急要求修补

思科SD-WAN多个漏洞遭攻击者利用,CISA紧急要求修补

美国网络安全和基础设施安全局(CISA)已将三个思科Catalyst SD-WAN Manager漏洞列入已知被利用漏洞目录,并要求联邦机构在四天内完成修复。三个漏洞分别涉及信息泄露和任意文件覆写,攻击者可借此获取系统权限或上传恶意文件。思科于今年2月底发布补丁,3月证实其中两个漏洞已遭主动利用。

谷歌斥资320亿美元押注AI智能体网络安全力量,安全军备竞赛持续升级

谷歌斥资320亿美元押注AI智能体网络安全力量,安全军备竞赛持续升级

谷歌在2026年Cloud Next大会上发布全新智能安全防御组合方案,整合威胁情报、安全运营与主动防御能力。依托320亿美元收购的网络安全公司Wiz,谷歌推出红、蓝、绿三大AI安全智能体,分别负责渗透测试、取证分析与漏洞修复。同时,Gemini AI可每日分析数百万外部威胁事件,准确率达98%,并将30分钟的人工研判压缩至60秒,标志着网络安全进入AI驱动的全新军备竞赛时代。

A&K旅游集团携手Colt构建全球量子安全网络

A&K旅游集团携手Colt构建全球量子安全网络

A&K旅游集团(AKTG)选择Colt技术服务公司,为其全球核心业务和旗下高端旅行品牌打造量子安全网络基础设施。该网络集成了Arqit的量子安全加密技术,覆盖全球100多个国家,支持探险船、河轮、野生动物营地等复杂运营场景。此举旨在抵御量子计算机带来的未来安全威胁,包括"先收割后解密"攻击,同时为客户提供低延迟、高安全性的无缝数字体验。

微软面临20亿英镑Windows Server集体诉讼

微软面临20亿英镑Windows Server集体诉讼

英国竞争上诉法庭已裁定批准一项针对微软的20亿英镑集体诉讼,涉及约5.9万家在非微软公有云上使用Windows Server的企业。诉讼由数字市场监管专家Maria Luisa Stasi提起,指控微软对在竞争对手云服务上使用其Windows Server的英国企业收取过高费用,涉及SPLA定价滥用及再授权滥用两方面问题。法院驳回微软的反对意见,认定该案具有实质胜诉前景。

前沿AI与漏洞修复日碰撞,网络安全迎来"漏洞海啸"

前沿AI与漏洞修复日碰撞,网络安全迎来"漏洞海啸"

微软4月补丁星期二发布逾160个漏洞修复,规模创历史第二。与此同时,Anthropic推出Project Glasswing项目,其前沿AI模型Claude Mythos据称已发现"数千"个关键漏洞,引发业界对AI加速漏洞挖掘的广泛讨论。专家警告,AI正在使漏洞发现更快、更廉价,企业需将安全纳入产品全生命周期,建立自动化漏洞响应能力,并加快补丁修复节奏,以应对日益严峻的威胁形势。

Mythos AI是什么?为何对全球网络安全构成威胁

Mythos AI是什么?为何对全球网络安全构成威胁

Anthropic因旗下最新AI模型Mythos存在网络安全风险,决定不对外公开发布。然而,这家Claude聊天机器人背后的美国科技公司周三证实,正在调查一起有关未授权访问Mythos的报告。此事件引发外界对AI开发速度以及科技公司能否有效管控高风险产品的广泛担忧。

英国本地关键基础设施:网络安全韧性建设的缺失环节

英国本地关键基础设施:网络安全韧性建设的缺失环节

网络安全公司TrendAI网络战略总监Jonathan Lee指出,英国支撑地方议会服务、社会护理及本地交通的关键基础设施,正被政府和企业的网络韧性规划所忽视。他警告称,伦敦、大曼彻斯特等城市区域可能同时遭受多起网络攻击,严重影响居民生活与公共服务。尽管《网络安全与韧性法案》正在推进,但地方基础设施的保护仍相对滞后,亟需更系统的顶层指导与强制性合规机制。

GitHub CLI悄然默认开启遥测数据收集,用户如何关闭?

GitHub CLI悄然默认开启遥测数据收集,用户如何关闭?

微软旗下GitHub近期在未发布正式公告的情况下,悄然为命令行工具(CLI)默认启用了匿名遥测数据收集功能。收集的数据包括设备ID、操作系统、命令名称等元数据,官方称此举旨在了解功能使用情况并优化产品,同时提升对AI代理的支持。用户可通过设置环境变量`GH_TELEMETRY=false`或执行`gh config set telemetry disabled`命令选择退出。

Anthropic最危险AI模型遭未授权人员访问

Anthropic最危险AI模型遭未授权人员访问

Anthropic专为网络安全设计的高危AI模型Mythos,被一小群未经授权用户通过第三方承包商权限及网络侦查工具非法获取访问权限。该模型能够识别并利用主流操作系统和浏览器漏洞,官方仅向英伟达、谷歌、苹果等少数企业开放测试。非法访问发生于4月7日,涉事群体通过Mercor数据泄露事件获取的信息推断出模型位置,并已持续使用约两周。Anthropic表示正在调查此事件。

Firefox 150更新修复271个安全漏洞,AI功臣是Claude Mythos

Firefox 150更新修复271个安全漏洞,AI功臣是Claude Mythos

Firefox 150正式发布,此次更新不仅强化了分屏浏览、标签管理、语言翻译及内置PDF编辑器等核心功能,更借助Anthropic的Claude Mythos AI模型,一举修复了创纪录的271个安全漏洞。相比以往每次更新仅修复数十个漏洞,此次成果显著提升。该AI模型能够快速高效地识别各类安全缺陷,覆盖范围与人工排查相当,为网络安全防御带来重要突破。

Anthropic"超危险"漏洞猎手模型Mythos实为虚张声势

Anthropic"超危险"漏洞猎手模型Mythos实为虚张声势

Anthropic推出的漏洞检测模型Mythos被宣传为极度危险而限制公开,但早期评测显示其能力被严重夸大。该模型通过Project Glasswing项目向特定合作伙伴开放,却因第三方供应商环境存在安全漏洞而遭未授权访问。来自Mozilla和AWS的测试结果表明,Mythos虽能快速发现漏洞,但尚未超越顶级人类安全研究员的水平。多位安全专家指出,Anthropic关于"数千个高危漏洞"的声明存在夸大,攻击者无需Mythos即可完成漏洞挖掘工作。

Sam Altman批评Anthropic网络安全模型Mythos:这是"恐惧营销"

Sam Altman批评Anthropic网络安全模型Mythos:这是"恐惧营销"

OpenAI首席执行官萨姆·奥特曼近日在播客节目中公开批评竞争对手Anthropic推出的网络安全模型Mythos,称其采用"恐惧营销"策略。Anthropic以Mythos过于强大、可能被网络犯罪分子利用为由,仅向少数企业客户开放。奥特曼讽刺称,这种营销方式旨在将AI控制在少数精英手中,并将其比作"造了炸弹再卖防空洞"。事实上,利用恐惧叙事推广AI产品并非Anthropic独创,奥特曼本人也曾发表过类似言论。

谷歌发布更多AI安全智能体,助力企业抵御网络威胁

谷歌发布更多AI安全智能体,助力企业抵御网络威胁

谷歌云首席运营官Francis deSouza将公司安全战略概括为"以AI对抗AI"。在2026年Google Cloud Next大会上,谷歌发布了多款AI安全智能体,包括威胁猎取智能体、检测工程智能体和第三方上下文智能体。此外,收购Wiz带来的AI物料清单(AI-BOM)功能,可帮助识别AI生成代码中的安全风险。谷歌还推出Gemini企业智能体平台和Agent Gateway服务,实现对AI智能体的统一身份管理与策略执行。据谷歌-Mandiant报告,网络攻击"交接"时间已从8小时缩短至22秒,AI驱动的安全防御已迫在眉睫。

Mozilla:Anthropic的Mythos在Firefox 150中发现271个安全漏洞

Mozilla:Anthropic的Mythos在Firefox 150中发现271个安全漏洞

Mozilla近日发文披露,借助Anthropic提供的早期访问权限,其AI模型Mythos Preview在Firefox 150发布前预先识别出271个安全漏洞。相比之下,此前Opus 4.6模型分析Firefox 148时仅发现22个漏洞。Firefox CTO Bobby Holley表示,Mythos的能力与顶尖安全研究人员相当,可大幅降低漏洞发现成本,使网络防御方获得决定性优势。Mozilla同时呼吁,开源项目维护者也应尽快获得此类AI工具的访问权限。

Zero Networks推出AI分段功能,填补网络执行层面的安全漏洞

Zero Networks推出AI分段功能,填补网络执行层面的安全漏洞

Zero Networks成立于2019年,致力于以无代理、自动化的方式实现微分段,无需在受管资产上部署专用代理或手动创建策略。随着AI智能体在企业环境中的普及,该公司推出了AI Segmentation功能,可对AI智能体行为进行最小权限管控,阻止未经授权的云AI服务访问,并应对AI驱动的横向移动攻击。平台通过自动学习AI智能体的正常行为模式,一旦发现异常连接即时拦截并告警。

Mozilla借助Claude Mythos修复了Firefox中的271个安全漏洞

Mozilla借助Claude Mythos修复了Firefox中的271个安全漏洞

Mozilla近日分享了使用Anthropic旗下Claude Mythos Preview模型的实际成果:在最新版Firefox浏览器中,该AI帮助团队发现并修复了271个安全漏洞。Mozilla表示,目前尚未发现任何人类能找到而该模型无法识别的漏洞类型。这一成果为Anthropic的Project Glasswing计划提供了有力的第三方背书。Mozilla同时指出,AI目前并不能发现超越人类能力的漏洞,只是效率更高。

Anthropic专属网络安全工具Mythos疑遭未授权用户访问

Anthropic专属网络安全工具Mythos疑遭未授权用户访问

据报道,一群未授权用户通过第三方供应商获取了Anthropic旗下网络安全工具Mythos的访问权限。Mythos是面向企业安全设计的AI产品,Anthropic曾警告其若落入不法之手可能成为黑客工具。Anthropic发言人表示正在调查此事,目前尚未发现未授权访问对公司系统造成影响。该群体通过Discord频道协作,据称在Mythos公开发布当天即成功获得访问权限,并向彭博社提供了截图及实时演示作为证明。

Mythos AI在Firefox中发现271个漏洞,与人类研究员能力相当

Mythos AI在Firefox中发现271个漏洞,与人类研究员能力相当

Mozilla基金会测试了Anthropic的漏洞检测AI模型Mythos,在Firefox 150中发现271个安全漏洞,远超此前22个的记录。Mozilla CTO Bobby Holley对此喜忧参半:一方面担忧修复压力,另一方面认为这标志着安全防御者迎来转机。他指出,Mythos的能力与顶级人类安全研究员相当,目前尚未发现人类能找到而AI找不到的漏洞类别。他认为,AI将漏洞发现成本大幅降低,有助于打破攻防不对称格局,让防御方真正占据优势。