在下月年度开发者大会前,苹果分享了App Store如何为用户和开发者提供多重保护的最新进展。App Store目前每周迎接超过8.5亿访客,覆盖175个店面。苹果强调,随着数字环境扩展,恶意行为者不断演变攻击手段,公司持续改进多层防御体系,结合专家人工审核和先进机器学习技术来检测和阻止恶意活动。
圣母大学与亚利桑那州立大学联合构建首个真实骗局对话进展预测基准PRESCAM,揭示当前AI模型识别骗局推进逻辑的核心局限。
保加利亚国家系统集成商BIS已部署谷歌云Cybershield服务,成为欧洲首批落地该方案的国家之一。项目获欧盟资金支持,旨在整合网络情报与遥测数据,覆盖54个政府及公共部门实体,将威胁检测与响应从被动转为主动。BIS将借助谷歌云安全运营平台及Mandiant威胁情报,构建联邦化跨机构安全运营中心,以AI驱动的防御能力应对日益复杂的网络威胁。
Forward Networks正式更名为Forward,并发布全新产品Forward Predict。该功能通过数学精确的网络数字孪生技术,在变更实施前全面评估其对生产网络的影响,助力组织实现安全的自主网络运营。平台支持AWS、Azure、Google Cloud等主流云环境及多供应商架构,客户涵盖高盛、PayPal、IBM等知名企业。测试表明,Forward Predict可有效拦截潜在故障,大幅提升变更部署效率。
人工智能正在重塑网络安全运营、人才培养和企业风险管理。Hack The Box和ISC2的研究报告显示,企业在采用AI安全工具的同时,也在为AI驱动的新威胁做准备。AI渗透测试已成为全球网络安全培训的重点,52%的专业人士认为AI对安全构成最大负面影响,41%认为其带来最大积极影响。AI驱动的社会工程攻击被视为首要挑战,占比达51%。
据Cisco对全球6098家企业的调查,85%的企业在过去12个月内经历过至少一次无线安全事件,58%遭受财务损失,其中半数年损失超百万美元。AI驱动的自动化攻击已成为最主要威胁,攻击者借助AI工具可快速识别网络漏洞、规避防御系统。专家指出,应对之策在于以AI反制AI,同时结合零信任架构与网络分段等传统安全策略,构建多层次防御体系。
企业安全预算审批逻辑已发生根本转变,董事会不再只看技术指标,而是要求以业务语言量化投资价值。全栈可观测性通过整合基础设施、应用、网络、云工作负载等多层遥测数据,打破监控孤岛,帮助团队快速定位根因、缩短故障响应时间。其核心价值体现在降低平均修复时间、提升运营效率、增强系统韧性三个维度,最终转化为可衡量的业务连续性收益。
微软发布由AI驱动的漏洞发现系统MDASH,成功识别出16个此前未知的Windows安全漏洞,其中包括四个严重的远程代码执行漏洞。该系统由微软自主代码安全团队开发,协调逾100个专项AI代理协同工作,覆盖漏洞发现的各个阶段。相关漏洞已于5月12日补丁星期二更新中修复。分析人士指出,这标志着软件漏洞发现与修复方式正迎来重大转变,AI对抗AI的漏洞发现竞赛时代已然开启。
Verizon发布第19届年度数据泄露调查报告(DBIR)显示,约31%的数据泄露事件源于软件漏洞利用,首次超越凭证盗窃成为头号入侵途径。报告指出,AI正在重塑网络安全格局,加速漏洞武器化,给安全团队带来严峻挑战。数据显示,漏洞修复中位时间从32天延长至43天,仅2%的团队实现全自动修复。此外,影子AI工具已成为第三大非恶意数据泄露来源,AI爬虫数量每月增长约20%。
谷歌在I/O大会上宣布开放CodeMender API的测试资格,邀请特定专家群体参与测试。CodeMender是一款AI代码安全智能体,能够自动检测并修复代码漏洞。此举被视为谷歌应对Anthropic Claude Mythos Preview在网络安全领域影响力的直接回应。谷歌DeepMind CTO表示,该工具旨在"保护全球代码库安全"。目前谷歌已与多国政府及企业展开合作洽谈,网络安全正成为各大AI实验室争相布局的核心营收方向。
国际货币基金组织(IMF)发出警告,人工智能正逐步成为全球金融稳定的潜在威胁。AI工具可帮助攻击者快速识别并利用银行、支付系统及云服务中的安全漏洞。由于金融行业高度依赖共享数字基础设施,单一漏洞可能同时波及多家机构,引发支付中断、流动性危机及市场信心下滑。IMF同时指出,AI也可成为网络安全防御的重要手段,呼吁银行、政府机构与科技企业加强网络安全协作。
捷豹路虎(JLR)持续承受2025年网络攻击带来的财务冲击。第四季度营收同比下降11%至69亿英镑,全年下降21%至229亿英镑;税前利润全年暴跌82%至25亿英镑。此次攻击源自黑客组织ShinyHunters,导致生产线停摆约六周,英国政府被迫提供15亿英镑贷款担保。网络安全专家警告,此类攻击可对企业年营收造成重创,网络安全必须成为董事会核心议题。
Palo Alto Networks首席产品与技术官Lee Klarich近日撰文指出,前沿AI模型正以超预期的速度推动软件漏洞的发现。该公司测试了Anthropic的Claude Mythos、Claude Opus 4.7及OpenAI的GPT 5.5-Cyber等模型,本次"补丁星期三"共披露26个漏洞,远超往常的约5个。Klarich强调,仅运行模型不足以解决问题,企业需构建AI扫描框架并采用多模态方法。他警告,企业仅有3至5个月窗口期抢在攻击者前部署防御。
OpenAI正式发布Daybreak网络安全平台,直面Anthropic Claude Mythos的市场竞争。该平台整合大语言模型、Codex智能体能力及企业安全生态,专注于加速网络防御运营,覆盖软件开发全生命周期的安全防护。平台推出三个模型层级:GPT-5.5通用版、GPT-5.5可信访问版及GPT-5.5-Cyber专业版。合作伙伴涵盖Cisco、CrowdStrike、Palo Alto Networks等头部安全厂商,欧盟委员会亦在与OpenAI就漏洞识别模型访问权限展开磋商。
美国高尔夫协会(USGA)续签与思科的合作协议,将部署AI就绪基础设施及先进解决方案,以支持其赛事网络应对复杂动态环境。双方合作将覆盖Wi-Fi 7接入点、网络安全防护、Meraki摄像头及Splunk数据分析平台等技术,服务超24万名观众、媒体及工作人员。此外,思科AI Defense将保障USGA旗下AI应用的安全与完整性,助力高尔夫运动进入智能化新纪元。
阿联酋网络安全委员会与戴尔技术公司在阿布扎比联合成立网络安全卓越中心,重点布局AI、云计算及物联网安全技术,提升实时威胁检测与响应能力。该中心同时承担人才培养职能,提供网络模拟演练与技术培训。背景是阿联酋每日面临逾80万次网络攻击。此举与上周发布的"UAE网络工厂"计划相辅相成,共同推动本土网络防御技术自主化发展。
两周内,AI安全工具已连续发现三个严重的Linux内核本地提权漏洞。最新漏洞"Fragnesia"由安全公司Zellic利用AI代理审计工具V12披露,攻击者可通过滥用Linux XFRM子系统的逻辑缺陷,向只读文件的内核页缓存写入任意字节,无需竞争条件即可获得root权限。该漏洞CVSS评分7.8,影响所有主流Linux发行版,在云容器环境中危害尤为严重。目前上游补丁已可用,各发行版预计近期推送修复。
英国AI安全研究所(AISI)发布最新报告,对Anthropic旗下尚未公开发布的强大模型Claude Mythos进行了新一轮测试。结果显示,新版Mythos在网络安全任务中的表现已超越其早期版本及OpenAI的GPT-5.5,首次完成了此前无法解决的"冷却塔"网络靶场测试。AISI指出,AI模型在网络任务上的能力大约每4.7个月翻倍,而Mythos和GPT-5.5的表现已超越这一趋势。不过,受测试中2.5M token上限的制约,实际能力可能被低估。
一个名为YellowKey的零日漏洞近日在网络上流传,攻击者只需物理接触Windows 11设备,即可在数秒内绕过BitLocker默认加密保护,获取加密驱动器的完整访问权限。该漏洞由研究人员Nightmare-Eclipse发布,核心利用了自定义FsTx文件夹,通过USB启动并进入Windows恢复环境,无需输入BitLocker恢复密钥即可访问全盘内容。多位安全研究人员已确认该漏洞有效,目前其底层原理仍在分析中。
加州安全公司Calif团队披露了如何借助Anthropic Mythos Preview模型,在五天内成功突破苹果耗时五年打造的内存完整性执行(MIE)安全机制,并在M5芯片上实现macOS内核内存破坏漏洞利用。该漏洞利用链从非特权本地用户出发,仅使用常规系统调用,最终获得root权限。团队表示,Mythos Preview帮助快速识别漏洞,而MIE绕过则依赖人机协作完成,完整技术报告将等苹果修复后公开。