所有机构需迅速向后量子密码迁移。
Gemini架构缺陷致企业数据遭零点击窃取,AI安全问题凸显。
美国政府探索“先发制人式”打击外国黑客能力的创新方式。
很多弱点的位次发生了变化。
数十个属于城市、州镇、甚至联邦机构和知名大学的 .gov和 .edu域名,正在不知不觉中充当起色情内容、AI换脸应用、加密货币骗局以及恶意软件的“分发中心”。
Group-IB认为,未来将是一个由自主攻击、AI驱动的恶意软件家族、智能体勒索软件、人工智能中间人、AI驱动的加密货币与稳定币安全漏洞利用等威胁主导的世界。
这起案件撕开的,是美俄网络战中最为隐秘且危险的一角:黑客激进主义与国家意志的界限正在彻底消失。
目前我们观察到Dify(快速开发、部署和运营 AI 应用的开源平台)、LobeChat (开源 AI 聊天应用与开发框架)和各类客户自研web系统正在被入侵。
仍有大量的失泄密案例警示我们,心理层面的漏洞往往成为泄密的“催化剂”,导致保密工作“一失万无”。
任何使用AI进行问题分类、PR标记、代码建议或自动回复的仓库,都面临提示注入、命令注入、密钥泄露、仓库泄露和上游供应链泄露的风险。
基础电信企业作为数字社会的重要基石,其漏洞管理能力直接关系国家网络安全防线的稳固性。然而,数字业务的空前繁荣与技术架构的日益复杂,导致面临的网络攻击面急剧扩大,...
包括关键服务器IP地址205.185.116.233及勒索泄露站点域名karma0.xyz,为全球防御者提供了重要对抗线索。
据美国财政部下属机构统计,2022-2024年期间,受害企业仅通过美国金融机构,就至少向勒索软件组织支付了超148亿元赎金,创下历史新高。
海莲花组织自2022年起持续针对国产信创平台及政务网发起攻击,通过Desktop、JAR、带Nday漏洞的epub文件等诱饵及内网供应链植入恶意代码,利用信创定制ELF木马、轻量化特马...
公共Wi-Fi可能暗藏着数据窃取与网络攻击的汹涌暗流。
美国新版国家安全战略强调通过公私合作打击网络威胁。
2项网络安全相关强制性国家标准和9项推荐性国家标准正式发布。
1)美国应追求什么?2)我们有哪些可用资源?3)如何将目标与手段结合,形成可行的国家安全战略?
自主攻击智能体、AI供应链入侵及地缘政治网络犯罪将共同推动传统安全运营中心和终端安全走向淘汰,迫使业界构建能在动态环境中推断意图的全新可落地的安全分析“真相层”。
一张来自美国智库“战争研究所”的乌克兰战事互动地图,被加密预测市场 Polymarket用作俄乌战线相关盘口的唯一裁决依据,引发攻击者的觊觎。
微信公众号