
Microsoft Defender 漏洞被證實與勒索軟體攻擊相關
Microsoft Defender 中一個代號為「BlueHammer」(CVE-2026-33825) 的嚴重漏洞正被勒索軟體組織利用。該漏洞允許已通過驗證的攻擊者在企業網路中提升權限。
cnBeta (Full RSS) · 79 天前
AI 驅動的攻擊、AI 驅動的防禦,以及模型自身的漏洞。
602 篇文章

Microsoft Defender 中一個代號為「BlueHammer」(CVE-2026-33825) 的嚴重漏洞正被勒索軟體組織利用。該漏洞允許已通過驗證的攻擊者在企業網路中提升權限。
cnBeta (Full RSS) · 79 天前

一個名為「MopMonk」的神祕中國 AI 研究團隊在 CyberGym 資安基準測試中躋身全球前七名。該團隊取得了 73.1% 的績效分數,凸顯了專業 AI 在資安任務中日益增強的能力。
Pandaily · 81 天前
德國卡爾斯魯厄理工學院(KIT)研究人員開發了一種透過分析 Wi-Fi 波束成形反饋(BFI)信號來識別個人步態的方法。儘管目前仍處於實驗室階段,但這揭示了無線網路安全中潛在的隱私風險。
虎嗅 · 81 天前
Bendigo Bank 正在重組其安全營運中心 (SOC),以整合代理式 AI 工作流程。此舉旨在實現其安全技術堆疊的現代化並提升營運效率。
iTNews Australia · 82 天前
Apple 正在調整其軟體更新節奏,以更早發布安全修補程式。此策略是為了直接應對日益複雜的 AI 驅動網路攻擊。
iTNews Australia · 82 天前

即將推出的 iPhone 18 Pro 的機密圖片與供應商文件已出現在暗網上。此事件源於 Apple 供應商 Tata Electronics 遭受嚴重的網路攻擊。
Digital Trends · 82 天前

F5 正將其基礎設施專業知識轉向解決 AI 時代的安全挑戰。執行長 François Locoh-Donou 宣布了一項新計畫,專注於保護 AI 驅動的應用程式與部署。
GeekWire · 84 天前

五角大廈正調查私人組織 Dialog 的資料外洩事件,該事件導致高階國家安全官員的個人資訊遭洩漏。外洩內容包含一名白宮高階情報官員及一名現役特種作戰軍官的詳細資料。
Wired · 85 天前

隨著 AI 代理獲得自主權,業界正將重點轉向建立密碼學信任與身份驗證。這對於確保自動化商業交易的安全性至關重要。
TechRadar AI · 85 天前
NAB 正在重組其安全營運 (SecOps),優先招聘數據專家與開發人員。此舉旨在將先進的數據分析整合至其安全架構中,以應對日益複雜的威脅。
iTNews Australia · 86 天前

市場情報公司 Klue 表示,導致近期資料外洩的駭客正在刪除竊取的檔案。然而,第二個駭客組織現正試圖對該公司進行勒索。
The Next Web (TNW) · 86 天前

報導指出,儘管 Cellebrite 已切斷存取權限,俄羅斯實體仍利用其鑑識平台入侵了一名活動人士的手機。Cellebrite 強調該硬體屬於制裁前的舊設備,且使用過程未經公司授權。
Engadget · 86 天前

360 Security Technology 創辦人周鴻禕警告,Anthropic 的 Mythos 模型帶來了重大的網路安全風險。他主張中國應開發國內對應的模型,以應對該模型自動識別軟體漏洞的能力。
SCMP Technology · 86 天前

一項協調的國際執法行動成功瓦解了兩款重要的網路犯罪工具。此次行動旨在打擊用於促進大規模自動化攻擊的基礎設施。
Ars Technica · 87 天前

Bitdefender 發布了 RealCheck,這是一款旨在檢測影片中深度偽造(deepfake)操縱的行動應用程式。該工具可協助用戶在分享或對潛在詐騙內容採取行動前,驗證媒體的真實性。
Digital Trends · 87 天前
Microsoft 調查人員正利用 Copilot AI 來識別並拆解傳統惡意軟體技術。此次整合標誌著生成式 AI 在主動網路安全防禦方面的應用轉型。
Bloomberg Technology · 87 天前
澳洲訊號局 (ASD) 宣布將在未來兩年內淘汰 Essential Eight 網路安全框架。目前正開發新的替代方案,以更好地應對現代不斷演變的安全威脅。
iTNews Australia · 88 天前
據報導,網路安全公司 Varonis Systems 在收到未經請求的收購興趣後,正在探索包括潛在出售在內的戰略選擇。
Bloomberg Technology · 88 天前
NRI Secure 推出了一項新的診斷服務,其檢測未公開漏洞的能力可媲美 Anthropic 的 Claude Mythos Preview。該服務旨在利用先進的 AI 能力來識別威脅,從而增強企業的安全防護水平。
ITmedia AI+ (日本) · 88 天前

OpenAI 推出了一項新計畫,旨在識別並修補開源軟體生態系統中的安全漏洞。此舉旨在增強支撐許多 AI 與軟體開發專案的關鍵函式庫之安全性。
TechCrunch AI · 89 天前

本文提出了「守護天使」(Guardian Angels)的概念,這是一種個人化的數位孿生 LLM,旨在模擬使用者的價值觀與個性,以提升生產力與安全性。與通用的聊天機器人不同,這些代理人將作為使用者的「董事會」,負責處理複雜任務並篩選網路安全威脅。
LessWrong AI · 90 天前

用於保護電腦開機順序的加密金鑰將於 6 月 24 日過期。使用者與管理員必須為系統完整性可能面臨的安全影響做好準備。
Wired · 90 天前

Microsoft 發現了一種自我傳播的 USB 惡意軟體,會監控 Windows 剪貼簿中的加密貨幣錢包地址。被竊取的數據會透過可攜式 Tor 客戶端傳輸,以規避網路偵測。
The Next Web (TNW) · 91 天前

網路犯罪組織 ShinyHunters 外洩了從 Madison Square Garden Entertainment 竊取的 45GB 數據。此次外洩包含敏感的人臉辨識監控記錄以及數百萬筆客戶與企業檔案。
The Next Web (TNW) · 91 天前
Signal 總裁 Meredith Whittaker 警告稱,權力集中在三家大型科技公司對集體網路安全和隱私構成了根本性威脅。她主張應對這些主導企業內部的 AI 開發進行更嚴格的審查。
Bloomberg Technology · 92 天前
澳洲訊號局 (ASD) 更新了其資訊安全手冊 (ISM),包含新的修訂控制措施。這些變更更加強調軟體開發人員所需具備的安全能力。
iTNews Australia · 93 天前

專注於進攻型網路武器的新創公司 Twenty 完成 1 億美元 B 輪融資,估值達到 10 億美元,成為獨角獸企業。該公司定位為美國首家獲得創投支持的網路戰公司。
The Next Web (TNW) · 94 天前

一個名為 FulcrumSec 的駭客組織聲稱從 Novo Nordisk 竊取了 1.3 TB 的數據。該公司已拒絕支付 2500 萬美元的贖金要求。
The Next Web (TNW) · 94 天前

Microsoft 發布了基準測試數據,顯示整合式電子郵件安全合作夥伴對其原生 Defender for Office 365 保護的提升微乎其微。儘管 Microsoft 聲稱其威脅檢測能力優越,但產業專家認為,對於企業安全而言,深度防禦策略仍然是必要的。
Computerworld · 94 天前

一款名為 Rokarolla 的新型 Android 銀行木馬被發現,鎖定 217 款金融與加密貨幣應用程式。該惡意軟體賦予操作者廣泛的控制權,包括竊取 PIN 碼、簡訊驗證碼與剪貼簿資料。
The Next Web (TNW) · 95 天前