Need for Speed: AI-Driven Attacks Are Changing Security Strategies
速度较量:AI驱动攻击正改变安全策略 AI驱动的攻击迅速、持续且自动化。最新的《Dark Reading》读者调查显示,安全团队如何跟上这种节奏已成为首要关注点
聚合 19 家一线安全研究源,持续追踪大模型安全领域的漏洞披露、越狱攻防与威胁战役。
速度较量:AI驱动攻击正改变安全策略 AI驱动的攻击迅速、持续且自动化。最新的《Dark Reading》读者调查显示,安全团队如何跟上这种节奏已成为首要关注点
凭证层正以超出安全团队感知能力的速度扩张。每个现代企业都依赖于凭证。这是人类、系统乃至如今的人工智能安全连接数据、服务乃至彼此的方式。GitGuardian通过三大相互关联的功能来保障凭证层的安全:检测、修复和预防。这一旅程始于检测,因为组织首先需要了解存在哪些凭证、它们位于何处以及它们的作用
苹果计划加强对macOS完全磁盘访问的安全管控 以限制AI代理的数据获取权限 鉴于人工智能(AI)代理带来的安全风险 苹果公司已宣布将加强对macOS"完全磁盘访问"(FDA)权限设置的管控措施 部分开发者对"完全磁盘访问"权限的使用方式可能将用户置于风险之中 这会在用户不完全知情的情况下暴露其系统中的所有内容——包括文件、邮件、消息 甚至浏览历史记录
与中国相关的威胁组织TA419利用微软身份中间人钓鱼攻击瞄准美国AI政策专家 一个名为TA419的新型中国背景网络间谍组织被确认为针对美国智库、大学和法律领域机构中人工智能专家的多起凭证钓鱼攻击活动的发起者。这些攻击活动通过冒充知名经济学家与AI政策制定者,以及一名著名Anthropic员工,来锁定华盛顿特区某智库的
2026年网络安全态势:关键领域、洞察与创新 聚焦领域:随着云基础设施、人工智能、分布式系统及日益复杂的数字环境不断扩展,网络安全正在被重塑。当组织管理更多身份、设备、数据及面向互联网的基础设施时,安全防护正朝着持续可见性、可控性以及大规模风险响应能力的方向演进。本报告将探讨......
漏洞积压形态演变之年 步入人工智能时代,我们之中鲜少有人像首席信息安全官那样深刻感受到变革浪潮的冲击。随着威胁态势不断演变,他们不仅需要应对日益增长的漏洞和攻击频率,还要满足对更高安全环境的急剧扩展需求。作为安全守护者的首席信息安全官们
GitLab 修复可导致自托管服务器命令执行的重大 9.9 分 AI 网关漏洞 GitLab 在安全公告中表示,其 AI 网关中存在一项严重漏洞,可能允许已登录且具有 Duo Agent Platform 访问权限的用户在某些条件下在网关上执行命令。该网关是连接 GitLab 实例与 AI 模型的服务,仅有自托管网关的组织才需采取行动。此漏洞已在网关版本 19.2.4、19.3.2 和 19.4.1 中修复
你的企业准备好迎接2027年人工智能问责时代了吗? 未来一年,各组织可能面临人工智能的清算时刻。Omdia和高德纳就如何应对未来的治理、安全与价值挑战提出了见解