数百个 AI 代理助攻击者攻陷 PaperCut,受害组织超 395 家
威胁情报公司GreyNoise披露,攻击者用OpenAI Codex框架+DeepSeek驱动的数百个AI代理,攻陷了至少395家组织(48国、440余PaperCut实例),集中在美教育行业——一所美国高中7分钟拿到域管。CVE-2026...
威胁情报公司GreyNoise披露,攻击者用OpenAI Codex框架+DeepSeek驱动的数百个AI代理,攻陷了至少395家组织(48国、440余PaperCut实例),集中在美教育行业——一所美国高中7分钟拿到域管。CVE-2026...
Anthropic最新威胁情报报告:AI使个体黑客可独立运作国家级网络攻击行动,2-3小时完成入侵,并指控七家中国AI实验室非法蒸馏Claude能力。
卡巴斯基邮件安全解决方案的最新更新增强了威胁检测能力和邮件可见性。主要改进包括针对AI驱动型钓鱼攻击的先进启发式算法,以及对列表链接攻击的检测。此外,该版本还新增了灵活的邮件路由功能、加密文档扫描功能以及一个新的“高风险用户”小工具。
在代运营、跨境电商、广告投放等领域,一个团队往往需要同时管理数十甚至上百个平台账号(如抖店、巨量引擎、美团、亚马逊等)。传统模式下,账号密码以明文形式在团队内流转,员工通过普通浏览器频繁切换登录,导致Cookie冲突、验证码阻塞、权限失控三大核心问题。这并非简单的“效率低下”,而是涉及数据安全、合规审计和运维成本的系统性技术债务。
Unit 42披露:攻击者利用AI代理在不到10小时内完成勒索软件攻击全流程,事后还留下80页安全审计报告,凸显机器速度攻防的新威胁。
2025年初,卡巴斯基的研究人员观察到一系列针对企业和创业者的网络钓鱼活动和诈骗行为。在这些攻击中,攻击者冒充金融品牌、AI服务品牌及其他品牌,以窃取凭证、企业信息以及资金。
CrowdStrike携手英伟达发布安全专用AI模型家族SafeMind,并成立网络安全超级智能实验室,同时将Falcon平台扩展至Google Cloud企业AI生态。
卡巴斯基宣布推出 Partnerverse,这是一个旨在展示公司在不同区域和类别中全球合作伙伴网络的互动门户,同时凸显了合作伙伴在构建安全数字未来中所发挥的关键作用。
根据卡巴斯基与VDC Strategy发布的一份最新报告,随着60%的制造商加速迈向全面数字化,网络风险正日益演变为业务风险。这意味着网络安全绝非仅仅是一项合规性要求,更是生产保障的基石,切实保障设备的正常运行时间、产品质量以及业务运营的连续性。
美国五家联邦机构联合警告,攻击者正用AI生成的利用脚本入侵暴露于互联网的西门子S7系列PLC,波及水务、能源等关键基础设施,这不是理论风险而是活跃威胁。