最新发布

Publish news
more

美国银行选择信任勒索团伙的承诺,事实证明这个决策很糟糕

美国River Bank在勒索软件攻击后选择信任犯罪团伙删除数据的承诺,但LockBit事件证明勒索方常在收到赎金后仍保留数据用于二次勒索。该行已面临四起集体诉讼,调查尚未完成。

网络安全

勒索软件

数据泄露

集体诉讼

River Bank

2026-08-03

Google用AI修补了Chrome中1072个漏洞

Google利用AI工具检测并修补了Chrome 149和150版本中1072个漏洞,超过此前23次更新总和。其中一处潜伏13年的漏洞也被AI发现。Google计划将安全补丁发布频率提升至每周一次。

AI安全

Google

Chrome

漏洞修补

浏览器安全

2026-08-03

延续强劲增长!Fortinet 发布 2026 年第二季度财报

近日,专注推动网络与安全融合的全球性综合网络安全解决方案供应商 Fortinet,发布截至 2026 年 06 月 30 日的第二季度财报。

fortinet

网络安全

财报

2026-07-31

Word蠕虫潜入Copilot:AI文档协作面临新型提示注入攻击

挪威研究员发现Copilot Word可通过文档传播隐藏指令,实现自我复制的AI蠕虫攻击。与微软协调144天仍未找到有效防御方案,用户目前几乎无计可施。

AI安全

Copilot

提示注入

Microsoft 365

Word蠕虫

2026-07-30

Oracle一次性发布1449个安全补丁,AI漏洞挖掘时代已成新常态

Oracle季度安全更新发布1449个补丁创历史纪录,AI辅助漏洞挖掘推动批量补丁成为新常态,仅64个漏洞来自外部研究。

Oracle

安全补丁

AI漏洞挖掘

Fusion Middleware

CVSS 10.0

2026-07-24

思科开放权重漏洞猎手挑战谷歌和OpenAI:别叫它们聊天机器人

思科发布Antares安全小语言模型家族,1B参数模型漏洞发现能力比肩Gemini 3 Pro、GLM-5.2,扫描500个代码仓库仅需15分钟、花费不到1美元,远胜前沿模型5小时和超百美元的成本。

AI安全

思科

Antares

漏洞检测

小语言模型

2026-07-22

Akamai 研究发现:亚太地AI 赋能电商蓬勃发展,爬虫与 API 攻击随之激增

随着零售、旅游平台及酒店品牌加速落地 AI 赋能的购物、预订和客户服务,快速增长的亚太电商经济正日益成为网络犯罪的重点攻击对象。Akamai 最新发布的《互联网现状》(SOTI) 安全报告《保障智能体店面安全:应对电子商务攻击》显示,2025 年针对亚太电商企业的爬虫程序活动增加了 63%,增幅居全球各区域之首。2025 年下半年(7 月至 12 月),亚太地区所有 AI 爬虫流量中,电商行业占 38%,进一步表明安全防护策略亟需跟上该区域 AI 电商应用快速扩张的节奏。

AI

网络安全

Akamai

API 攻击

2026-07-20

卡巴斯基:暗网中超过一半的初始访问帖子针对中小企业

卡巴斯基数字足迹情报专家分析了暗网市场上初始访问权限代理人在2025年1月至4月及2026年1月至4月期间发布的数百条帖子。研究人员称,2026 年,提供中小企业(SMB)初始访问权限的帖子数量已占暗网论坛上所有被分析的初始访问权限提供帖子的半数以上。

卡巴斯基

中小企业

暗网

2026-07-20

AI垃圾邮件过滤器被老派"文本加盐"手法轻松击穿

Barracuda发现攻击者用几十年前的老派文本加盐手法——CSS裁剪、零号字体等隐藏无害词汇——即可击穿AI驱动的邮件过滤器,自4月已检测超100万起攻击。

大语言模型

钓鱼攻击

邮件安全

文本加盐

AI垃圾邮件

2026-07-20

研究人员仅花不到100美元就成功投毒开源AI模型

安全研究人员仅花不到100美元、一小时内就成功在开放权重AI模型中植入后门,暴露出AI供应链可观测性严重落后于传统软件的深层风险。

AI安全

后门

供应链攻击

模型投毒

开放权重

2026-07-17