攻击者利用被盗的API密钥,访问微软Azure OpenAI服务中的设备和账号,绕过安全护栏生成了“数千张”违反内容限制的图片,并对外出售这些访问权限。
美国运安局将Colonial管道勒索事件后实施的两项安全指令修改并延长一年,以提升有效性和应对新型网络威胁。
新版网络安全行政令要求落实八大措施,包括落实软件安全要求、加强CISA对联邦网络的安全监管、提升AI在网络安全领域的使用度、采用端到端安全通信和抗量子加密技术等;该行...
未来AI代理和老爷爷的共同点:都可能被网络钓鱼诈骗;如果AI代理真正实现大规模市场吸引力,它们可能会为身份管理市场带来棘手难题。
《2025财年国防授权法案》为美国军方提供约2200亿元网络安全相关预算,用于清除电信网络中的中国设备、保护移动设备免受外国间谍软件侵害、创建AI安全中心等。
安全专家Andrew Lintell警告,欧盟NIS2指令的27种不同实施时间表及缺乏凝聚力正在带来“巨大风险”,可能引发合规碎片化风险。
美国罗德岛州卫生和社会服务系统遭遇勒索软件攻击后,德勤提供500万美元,协助该州支付相关恢复费用。
支付赎金总额同比前一年下降了30%,且支付赎金的受害企业比例也大幅减少,谈判后选择支付赎金的比例仅30%;企业对勒索软件风险的认知提升及全球勒索软件执法行动促成了这一...
攻击者可以利用最基本的车主信息,访问斯巴鲁汽车星链管理系统,进行定位或远程操作。
思科AI防御功能采用创新算法技术,可持续针对大模型进行自动化系统性安全测试,以检测模型是否会出现意外行为;该功能可在30秒内完成一次检测,效率远超同类产品,业界认为...
由于IT供应商Conduent遭黑,美国多州部分社会保障服务中断多天,无法按时发放款项,众多家庭生计受到影响。
客户发现,Sage Copilot回复的内容会夹杂一些其他客户的数据,官方确认问题并表示已停用功能进行修复,目前已修复上线。
该公司此前还因此次事件被罚超3000万元;攻击者使用两个长期不修改密码的共享账号入侵了公司网络,且远程访问邮件系统未启用多因素身份验证。
据安全厂商披露,FunkSec勒索软件组织使用AI支撑多项事情,如生成代码、自主运营等;据分析,FunkSec的成员缺乏经验,依赖于被重复使用的攻击战术,技术能力有限,预计很难...
针对公网暴露的FortiGate设备管理接口的一系列持续攻击,导致未经授权的管理员登录、配置更改、新账号创建以及SSL VPN认证执行。
53家美国州级监管机构指控这家抵押贷款公司,在数据泄露事件后未充分配合调查,采取行动最终迫使其达成和解协议;需要注意,该公司可能还需要向受影响用户进行赔偿,已有针...
欧盟法院首次因违反GDPR数据保护法规对欧盟委员会处罚。
美国教育科技巨头PowerSchool旗下客户支持系统、学校信息系统等产品遭到未授权访问,攻击者使用泄露凭证成功访问系统,并通过“数据导出”支持工具窃取了美国和加拿大巨量学...
据Scam Sniffer统计,2024年各类攻击者针对超30万个加密货币钱包地址,窃取了价值超36亿元的加密货币,其中单起事件最高损失高达4亿元。
老马失蹄!日本最大移动运营商遭DDoS攻击,大量信息服务暂时中断。
微信公众号