美国银行选择信任勒索团伙的承诺,事实证明这个决策很糟糕
美国River Bank在勒索软件攻击后选择信任犯罪团伙删除数据的承诺,但LockBit事件证明勒索方常在收到赎金后仍保留数据用于二次勒索。该行已面临四起集体诉讼,调查尚未完成。
美国River Bank在勒索软件攻击后选择信任犯罪团伙删除数据的承诺,但LockBit事件证明勒索方常在收到赎金后仍保留数据用于二次勒索。该行已面临四起集体诉讼,调查尚未完成。
Google利用AI工具检测并修补了Chrome 149和150版本中1072个漏洞,超过此前23次更新总和。其中一处潜伏13年的漏洞也被AI发现。Google计划将安全补丁发布频率提升至每周一次。
近日,专注推动网络与安全融合的全球性综合网络安全解决方案供应商 Fortinet,发布截至 2026 年 06 月 30 日的第二季度财报。
挪威研究员发现Copilot Word可通过文档传播隐藏指令,实现自我复制的AI蠕虫攻击。与微软协调144天仍未找到有效防御方案,用户目前几乎无计可施。
Oracle季度安全更新发布1449个补丁创历史纪录,AI辅助漏洞挖掘推动批量补丁成为新常态,仅64个漏洞来自外部研究。
思科发布Antares安全小语言模型家族,1B参数模型漏洞发现能力比肩Gemini 3 Pro、GLM-5.2,扫描500个代码仓库仅需15分钟、花费不到1美元,远胜前沿模型5小时和超百美元的成本。
随着零售、旅游平台及酒店品牌加速落地 AI 赋能的购物、预订和客户服务,快速增长的亚太电商经济正日益成为网络犯罪的重点攻击对象。Akamai 最新发布的《互联网现状》(SOTI) 安全报告《保障智能体店面安全:应对电子商务攻击》显示,2025 年针对亚太电商企业的爬虫程序活动增加了 63%,增幅居全球各区域之首。2025 年下半年(7 月至 12 月),亚太地区所有 AI 爬虫流量中,电商行业占 38%,进一步表明安全防护策略亟需跟上该区域 AI 电商应用快速扩张的节奏。
卡巴斯基数字足迹情报专家分析了暗网市场上初始访问权限代理人在2025年1月至4月及2026年1月至4月期间发布的数百条帖子。研究人员称,2026 年,提供中小企业(SMB)初始访问权限的帖子数量已占暗网论坛上所有被分析的初始访问权限提供帖子的半数以上。
Barracuda发现攻击者用几十年前的老派文本加盐手法——CSS裁剪、零号字体等隐藏无害词汇——即可击穿AI驱动的邮件过滤器,自4月已检测超100万起攻击。
安全研究人员仅花不到100美元、一小时内就成功在开放权重AI模型中植入后门,暴露出AI供应链可观测性严重落后于传统软件的深层风险。