AI快速发展,AI安全却明显滞后。随着影子AI激增以及混合云架构日益复杂,当前安全团队在技能和工具方面存在明显短板,可能影响企业AI项目的顺利推进。
美国地方医疗机构福瑞德·哈金森癌症研究中心签署和解协议,由于泄露210万患者数据,愿意赔偿超8200万元,并增加投入约1亿元加强数据安全系统建设。
美国地方连锁急诊机构WellNow Urgent Care同意支付440万美元,以和解2023年的一起勒索软件数据泄露事件,当时约60万患者的敏感数据被窃取。
得益于平台化产品客户的高速增长,PANW计划在2030财年实现150亿美元的年化收入目标;国际上几乎所有厂商都在打造安全平台,拥有安全平台的厂商有希望重构市场格局,缺乏安...
研究人员发现,Atlassian新推出的MCP服务存在漏洞,外部攻击者可在向企业提交的工单中暗藏攻击指令,当使用MCP工具的支持工程师处理工单时,攻击指令被企业AI读取并执行,...
一项针对全球电信系统复杂性的调查,揭示了短信传输验证码的安全漏洞。
The Insider获得了一台神秘服务器的访问权限,由此揭示了格鲁乌关联黑客组织的内部组织架构和大量敏感行动信息。
思科Talos团队警告称,网络犯罪分子正在利用恶意AI模型编写恶意软件与钓鱼诈骗信息,这些未经审查的定制AI工具带来的威胁正持续上升。
国际刑警组织发布《2025年非洲网络威胁评估报告》显示,非洲境内网络相关犯罪在所有犯罪中占比不断上升,部分国家已达60%;报告梳理了非洲地区最常报告的四类网络威胁:网...
渗透测试AI首次登顶漏洞赏金平台第一名,AI攻防、机器竞速的时代正在来临。
关键供应商Synnovis遭勒索软件攻击,导致英国伦敦多家医院血检受影响,一名患者因等待时间过长不幸死亡。
美国联邦法院初步批准和解两起AT&T数据泄露事件的相关诉讼,包括供应商Snowflake数据泄露、暗网数据集被售卖,和解金额预计接近13亿元。
网络犯罪分子通过越狱提示劫持主流大模型API(如Grok和Mixtral),将WormGPT重新打造为强大的钓鱼与恶意软件生成工具。
美国知名办公协同SaaS平台Asana披露,5月推出的MCP服务存在漏洞,可能导致客户敏感数据被平台其他用户访问;该漏洞存在时间超一个月,Asana发现后紧急下线了MCP服务,12天...
攻击者通过第三方窃取公民身份信息,大规模注册或劫持税务海关总署的纳税人账户骗取退税;英国议会财政委员会了解到,税务海关总署已联系受影响用户,用户将“不会遭受任何...
研究人员发现了一套漏洞利用链,可以针对微软365 Copilot实施零点击攻击,只需发送一封看似无害但暗藏定制化指令的电子邮件,当Copilot后台扫描邮件时会执行该指令,遵从要...
英国国防大臣约翰·希利首次承认,英国正在参与网络战对他国发动网络攻击,并计划设立新网络司令部以协调攻击行动。
莱多斯国家安全部门总裁Roy Stevens表示:“这次收购让我们在网络攻防的部分细分方向上,比单靠自身投入能达到的目标提前了大约18个月。”
美国地方医疗厂商希尔兹医疗集团2022年遭网络攻击,泄露了近240万客户身份、保险、医疗及治疗等信息,该公司同意支付约1.1亿元达成和解协议,已解决相关集体诉讼案件。
研究员发现,一个神秘的ES数据库在公网暴露,里边保护1.84亿条账号密码记录,涉及美澳中等数十国家各类主流互联网服务账号和政府邮箱,如苹果、谷歌、微软、脸书、小米等;...
微信公众号