扫一扫
关注微信公众号
网络安全
强化网络安全韧性,为何漏洞赏金计划不可或缺
  作者: Gartner 研究副总裁 Craig Lawson  网络威胁从不按固定时间出现,但许多安全运营工作却仍沿用固定周期开展。  面对日益
08-14
Claude Opus 5 在最新基准测试中将间接提示注入攻击成功率降至 2%
  Anthropic 的 Claude Opus 5 在其 System Card(系统卡)中提供的测试结果中,创下了 Gray Swan 最新基准测试中 Indirect Pr
08-12
AI攻击AI:OpenAI内部红队GPT-Red工作原理拆解——四步攻击循环,人工红队已被超越
  在传统网络安全的攻防演练中,红队扮演着至关重要的角色。他们站在攻击者的视角,用黑客的思维方式审视系统的每一道防线——寻找隐藏的漏
08-12
2026网络安全趋势:AI攻击正在全面爆发,企业如何构建新一代防护体系?
在2026年,网络安全不再只是防守与对抗的简单关系,而进入了智能对抗的新阶段。随着生成式AI和自动化攻击工具的成熟,攻击者的能力被指
08-11
半秒犹豫避免被骗上千万!AI高管Deepfake诈骗来袭,你的企业安全防线合格吗
  两年前,我坐在一位CFO对面,他刚刚在一场40分钟的视频会议中授权了一笔他以为合法的收购付款。参会的还有他的CEO和两位董事会成员,每
08-11
平均飙至600万美元!AI攻防战全面升级:数据泄露如何毁掉一家企业?
  滥用AI工具正在不断推高安全事件的经济损失,这迫使CISO(首席信息安全官)必须以毒攻毒,在安全运营中全面引入AI技术。  对于任何一家
08-11
几分钟生成漏洞报告,几天才能验证:AI 正在拖垮开源安全维护者
  有一个数字,在网络安全圈里沿用了许多年,默默成为了行业的某种"公约数"——90天。  这是漏洞协调披露制度给出的时间窗口。研究者发
08-10
漏洞秒级被爆!AI攻防战爆发,安全高管们却被这件“小事”卡住了脖子
  当OpenAI披露其某个模型逃逸了测试环境并自行入侵了Hugging Face的系统时,各大媒体纷纷将这一事件塑造为AI驱动攻击新纪元的开端,然
08-05
一家金融机构用AI重构网络安全的实战经验
  随着USSFCU规模的扩大,技术债务成为了一个棘手问题,该机构的安全防御体系也出现了明显的漏洞,其CIO Mark Fournier分享了他们是如
08-04
赢了法庭,输掉战场!黑客彻底抛弃中心化架构,溯源难度拉满
2024年的伦敦,一场针对城市命脉的网络风暴悄然登上了全球安全界的议事日程。交通局(Transport for London, TfL)的票务系统、内部运营
08-03
Gartner发布2026中国网络安全技术成熟度曲线
  商业与技术洞察公司Gartner最新发布的2026中国网络安全技术成熟度曲线显示,中国的网络安全目前主要聚焦于保障人工智能(AI)安全、强
07-31
从POS机到访客Wi-Fi:零售行业门店安全建设入门
  某国际零售集团曾因门店无线网络安全措施不足,被攻击者从门店网络进入企业系统,最终导致数千万张支付卡信息受到影响。随后调查发现,
07-31
史上首次完全自主 AI Agent 网络攻击:利用 0Day 漏洞渗透 Hugging Face
  2026年7月9日至13日期间,安全研究人员记录了一起被称为史上首次完全自主AI Agent网络攻击的事件——该Agent串联了多家机构的零日漏洞
07-31
Hugging Face遭遇AI越狱攻击揭开AI防御的残酷现实
  近期Hugging Face平台遭到的入侵,是最近几周曝光的一系列AI辅助入侵事件中的最新一起,这表明攻击者如今已能利用大语言模型(LLM)实现
07-30
31 秒完成攻击闭环:自主 AI 勒索智能体颠覆传统攻防节奏
  过去,我们想象中的黑客,是坐在屏幕前的那个人。  他需要扫描目标、探测漏洞、窃取凭据,还要在命令报错后仔细阅读错误信息,修改脚
07-30
凌晨四点切断服务器,公司损失数千万!谁给SOC运维的权力?
  Verizon的《2026年数据泄露调查报告》(DBIR)指出,勒索软件与48%的数据泄露事件存在关联。缺乏明确的系统下线授权会导致响应预案失效,
07-29
为什么砸了巨额预算、搭了安全团队,企业依然频频中招?
  多年来我一直在强调,网络安全不再是一个技术问题,它已经演变成一项商业领导力方面的挑战。  然而,尽管安全预算屡创新高、安全团队
07-28
DNS重大变更将至:2026年不见血的宕机潮,正藏在你的IT死角里
  预测网络中断是一件棘手的事,但CIO们不妨在日历上圈出2026年10月11日至2027年1月1日这段时间,因为届时可能会爆发一场潜在的、影响广
07-28
从一则真实入侵案例:看懂 AI 辅助域侦察攻击的防御新思路
  楔子:一个文件名暴露了一切  2026年6月的某个普通工作日,一家企业的Windows服务器悄悄迎来了一位不速之客。  攻击者用一组早已泄
07-27
Gartner:事件智能解决方案采用的三大举措
  中国的基础设施和运营(I&O)负责人在部署监控工具时,长期采用计划-建设-运行的孤立模式,依赖各领域专属团队。随着事件智能解决方案(Ev
07-27
戴尔科技将智能驱动的勒索软件防护功能嵌入主存储,大幅提升恢复速度
  核心要点: • Dell Cyber Detect for Storage直接在主存储中嵌入智能驱动的勒索软件数据损坏检测功能。 • Dell Pow
07-24
Claude Mythos 常见问题:能力、访问、竞争与影响
  Anthropic 的先进 AI 模型已为网络安全界带来巨变。以下关于该技术及其对安全策略潜在影响的要点。图片来源:Primakov Shutters
07-22
世界杯一到公司就瘫痪?暴露了你家企业最大的“隐形内耗”!
  如果像世界杯这样完全可以预测的活动依然会打乱你的工作流程,这就表明你的企业数据过于孤立,导致团队无法进行实时调整。  每逢重大
07-20
Omdia报告:Dell PowerProtect助力企业三年期网络弹性TCO最高降低61%
   智能时代,企业需保护的数据量持续激增,而数据保护基础设施的采购与运维成本同步走高,网络弹性预算承压。平台的每次扩容,往往带来
07-20
绿灯变死局:当谷歌微软的CI/CD全线通过,攻击者已拿走了永久权限
  一、那盏让所有人安心回家的绿灯  每一位工程师都懂得那种感觉。  深夜的代码提交,等待片刻,CI CD管道跑完最后一个检查节点——
07-17