新战略体现出美网络战略思路的根本跃迁——从规则驱动的“防御型战略”,跃迁为以对手塑造与对抗为核心的“行动型战略”。
Windows远程桌面服务(RDS)存在权限提升高危漏洞,已被用于网络攻击。
生成式AI和智能体的快速普及,正在改变网络安全的攻防模式。企业不仅要利用AI提升安全能力,也必须应对AI带来的新型风险。
攻击者通过 fork 高热度 Github 仓库实施伪装,使用的 Lua 窃密软件与 SmartLoader 恶意软件历史攻击活动的特征一致。
让我们一起撕开暗网的“隐身衣”,认清危害,筑牢防线。
攻击者通过史赛克微软环境的Intune管理控制台下发擦除命令,3小时内清除了近8万台设备的所有数据,这可能是针对企业集权平台的最大规模攻击之一!
苹果紧急修复WebKit高危漏洞,建议用户开启自动安装。
美陆军电子战、信号情报(SIGINT)、情报、火力等部门均在网络电磁活动中承担相应职责,这意味着存在多种需求,需要大量不同装备解决方案。尽管相关工作耗时较长,但如今美...
美国公私网络合作新模式:利用私企技术影响对手行动。
美国机器人手术巨头直觉外科(Intuitive)称其遭遇网络攻击,导致数据泄露。
可被攻击者利用获取最高root权限,造成敏感信息泄露、系统受控等危害,已被用于网络攻击。
大会所展示的AI驱动漏洞挖掘、自动化攻击模拟等技术,本质上为安全团队提供了更先进的安全测试与威胁发现工具。
这场持续发酵的能源危机,本质是外部能源封锁与内部电网老旧的双重枷锁叠加,为全球能源安全敲响了振聋发聩的警钟。
该漏洞绕过了 Codex 的默认权限限制,攻击者仅需诱导用户打开恶意构造的代码仓库/文件夹,即可在无需用户任何授权的情况下静默触发代码执行。
Agents 首次让全面、持续的网络攻击在成本上变得可行。
研究显示,只要像一位绝不容忍失败的强势老板一样下达指令,比如“你必须利用这些漏洞”,AI就会设法找到突破政策限制的方法,包括自主入侵系统、关闭或绕过安全防护。
攻击者利用该漏洞伪造管理员令牌,完全控制服务器,造成数据泄露、服务中断或横向移动等严重后果。
谷歌漏洞奖励计划迎来最佳数据时刻,747名白帽子,2025年共斩获超1.17亿元漏洞赏金,平均每人可领取约15.8万元。
《网络安全法》的修改与实施,是我国网络安全法治建设的重要里程碑,标志着我国网络安全治理进入了规范化、制度化、法治化的新阶段。此次修改立足数智时代发展特征,回应了...
AI 编程智能体时代的安全挑战。
微信公众号