卡巴斯基:一个针对亚太地区且最为活跃的APT组织,正通过伪造的Claude传播恶意软件
卡巴斯基全球研究与分析团队(GReAT)的研究人员详细剖析了亚太地区最活跃的高级可持续性威胁(APT)组织之一——SilverFox。介绍了其如何利用该地区各行业不断升温的人工智能(AI)热潮开展攻击。研究人员还警告称,快速发展的AI能力正引领一个新时代,网络攻击将从“专业团队行动“转变为“低成本单兵作战”。
卡巴斯基全球研究与分析团队(GReAT)的研究人员详细剖析了亚太地区最活跃的高级可持续性威胁(APT)组织之一——SilverFox。介绍了其如何利用该地区各行业不断升温的人工智能(AI)热潮开展攻击。研究人员还警告称,快速发展的AI能力正引领一个新时代,网络攻击将从“专业团队行动“转变为“低成本单兵作战”。
在卡巴斯基于中国广州举办的亚太地区(APAC)网络安全周末活动上,其安全研究员阐述了现代AI代理如何成为新的供应链层级,以及网络犯罪分子如何利用人、人工智能代理、工具和外部代码之间的信任链中的漏洞。
GitHub遭入侵事件暴露开源软件库安全威胁升级——攻击者正利用AI大规模精准投放恶意包。NR Labs专家提出四条原则:限制下载、文件锁定与版本固定、规范围绕者工具、信任必须靠争取。
勒索团伙正放弃无差别攻击,转而精准锁定46岁左右的经理级员工,利用其业务权限加速赎金支付决策。Zscaler数据显示勒索尝试同比增长146%,攻击者已熟悉目标组织内部汇报链和业务流程。
美国River Bank在勒索软件攻击后选择信任犯罪团伙删除数据的承诺,但LockBit事件证明勒索方常在收到赎金后仍保留数据用于二次勒索。该行已面临四起集体诉讼,调查尚未完成。
Google利用AI工具检测并修补了Chrome 149和150版本中1072个漏洞,超过此前23次更新总和。其中一处潜伏13年的漏洞也被AI发现。Google计划将安全补丁发布频率提升至每周一次。
近日,专注推动网络与安全融合的全球性综合网络安全解决方案供应商 Fortinet,发布截至 2026 年 06 月 30 日的第二季度财报。
挪威研究员发现Copilot Word可通过文档传播隐藏指令,实现自我复制的AI蠕虫攻击。与微软协调144天仍未找到有效防御方案,用户目前几乎无计可施。
Oracle季度安全更新发布1449个补丁创历史纪录,AI辅助漏洞挖掘推动批量补丁成为新常态,仅64个漏洞来自外部研究。
思科发布Antares安全小语言模型家族,1B参数模型漏洞发现能力比肩Gemini 3 Pro、GLM-5.2,扫描500个代码仓库仅需15分钟、花费不到1美元,远胜前沿模型5小时和超百美元的成本。