安全研究员 Richard Fan 披露一份报告,针对AWS推出的 AWS Security Agent 完成了渗透测试,攻击者可滥用该工具对非授权公网域名发起攻击,甚至实现容器逃逸获取 AWS 实例...
目标为支撑下一个百年的基础设施。
谷歌昨日发布了一篇博客,称“量子前沿或许比我们想象的更近”,并明确提出了一项雄心勃勃的 2029 年后量子密码(PQC)迁移计划。
Agentic AI成为最热门主题,会上发布了Agentic SOC、Agentic零信任安全、AI-APP(CNAPP的AI版)、AI-SPM等众多新兴产品。
本文围绕“大模型与Agent驱动下操作系统如何演进”这一问题展开讨论,提出智能时代基础软件面临的核心挑战,不是简单引入AI能力,而是在概率性智能成为系统内生组成后,重构...
攻击者利用.pth机制窃取云凭证、SSH密钥等,并在K8s环境横向移动。用户应立即检查版本、轮换所有凭证并删除恶意文件。
多位CISO激辩,人机协同(人在回路中)过于缓慢且无法扩展,难以防御智能体发起的网络攻击,应转变为智能体主导网络防御,人在回路上获取AI的洞察,逐步实践新一代防御模式...
据悉,公开代码的DarkSword工具包括2组漏洞利用链6个CVE漏洞,可入侵iOS18.4-18.7,数亿台老版本的iPhone设备将受影响,如不遏制或有机会成为下一个永恒之蓝事件;老版本苹...
中国国家主席习近平在第二届世界互联网大会上首次提出构建网络空间命运共同体理念,为摆脱全球网络空间发展困境提供了中国方案。当前,构建网络空间命运共同体从理论倡议发...
用湖仓原生架构,重塑安全运营。
攻击者声称在攻击中已窃取数十万台设备的数据。
微软安全发布了端到端的Agentic AI安全完整体系,同步推出面向AI的零信任,升级Microsoft Defender、Entra、Purview、Sentinel等核心安全产品线。
ProHunter 希望在不依赖显式入侵指标(IoC)的前提下,实现快速、轻量、可泛化的威胁狩猎能力,从而具备真实生产环境的部署价值。
从物理安全到网络安全:美国太空军发射靶场安全战略升级。
WIZ AI-APP实现 AI 应用从代码到运行时的全栈防护,覆盖基础设施、数据、模型、AI Agent 等六大核心维度,破解传统安全孤立分析导致的 AI 风险上下文盲区。
Wiz正式发布了Wiz Agents & Workflows,通过红、蓝、绿三大专属AI Agent与可自定义的Agentic Workflows自动化工作流,打造AI原生的安全运营新模型。
首个利用调试器绕过Chrome新版加密的窃密木马。
Agentic AI安全元年,网络安全产业迎来范式重构。
跨越边界的战场:数字领域与物理行动融合重塑现代战争形态。
本文深入分析金融人工智能的创新发展现状,探讨其带来的安全风险与挑战,并提出“治理+技术”双轮驱动的系统性安全治理框架,为金融机构、科技公司和监管部门提供参考,共同...
微信公众号