Signal 總裁 Whittaker 談論大型科技公司的隱私威脅
Signal 總裁 Meredith Whittaker 警告稱,權力集中在三家大型科技公司對集體網路安全和隱私構成了根本性威脅。她主張應對這些主導企業內部的 AI 開發進行更嚴格的審查。
Bloomberg Technology · 92 天前
AI 驅動的攻擊、AI 驅動的防禦,以及模型自身的漏洞。
602 篇文章
Signal 總裁 Meredith Whittaker 警告稱,權力集中在三家大型科技公司對集體網路安全和隱私構成了根本性威脅。她主張應對這些主導企業內部的 AI 開發進行更嚴格的審查。
Bloomberg Technology · 92 天前
澳洲訊號局 (ASD) 更新了其資訊安全手冊 (ISM),包含新的修訂控制措施。這些變更更加強調軟體開發人員所需具備的安全能力。
iTNews Australia · 94 天前

專注於進攻型網路武器的新創公司 Twenty 完成 1 億美元 B 輪融資,估值達到 10 億美元,成為獨角獸企業。該公司定位為美國首家獲得創投支持的網路戰公司。
The Next Web (TNW) · 94 天前

一個名為 FulcrumSec 的駭客組織聲稱從 Novo Nordisk 竊取了 1.3 TB 的數據。該公司已拒絕支付 2500 萬美元的贖金要求。
The Next Web (TNW) · 94 天前

Microsoft 發布了基準測試數據,顯示整合式電子郵件安全合作夥伴對其原生 Defender for Office 365 保護的提升微乎其微。儘管 Microsoft 聲稱其威脅檢測能力優越,但產業專家認為,對於企業安全而言,深度防禦策略仍然是必要的。
Computerworld · 94 天前

一款名為 Rokarolla 的新型 Android 銀行木馬被發現,鎖定 217 款金融與加密貨幣應用程式。該惡意軟體賦予操作者廣泛的控制權,包括竊取 PIN 碼、簡訊驗證碼與剪貼簿資料。
The Next Web (TNW) · 95 天前
美國運輸部已結束對 2024 年 Delta Air Lines 服務中斷事件的調查。該事件是由網路安全公司 CrowdStrike 的軟體更新錯誤所引發。
iTNews Australia · 95 天前

Cloudflare 已向所有客戶推出 DMARC Management 工具,提供電子郵件驗證狀態的統一可視性。該服務包含進階報告、記錄分析與 SPF 稽核,協助用戶達成完整的 DMARC 強制執行。
Cloudflare Blog · 95 天前
Chainguard 推出了 Athena 聯盟,這是一項利用 AI 來識別並修復開源軟體漏洞的合作計畫。該計畫旨在於惡意攻擊者利用漏洞之前,先行完成安全修補。
ZDNet AI · 95 天前

一個與中國有關的間諜組織一直在利用 Google Workspace 的內建功能,從研究和軍事網絡中竊取敏感數據。攻擊者重新配置了工作區規則,以自動複製並轉發內部訊息。
The Next Web (TNW) · 96 天前
安全研究人員發現一個名為 UNC6508 的組織正針對美國與加拿大的研究機構進行攻擊。此活動凸顯了研究領域中高價值智慧財產權所面臨的持續性網路間諜風險。
iTNews Australia · 96 天前

最新研究揭示了 AI 治理上的巨大落差:85% 的 IT 團隊聲稱能掌控 AI 代理,但僅有 42% 能確認其所有權。研究指出,企業領導者為了獲得競爭優勢,隱瞞 AI 使用行為的比例顯著高於一般員工。
VentureBeat · 96 天前

Docker 正式加入 Athena 聯盟,這是一項旨在應對軟體供應鏈中日益嚴峻的安全威脅的跨產業倡議。此舉背景在於攻擊者正越來越多地利用 AI 加速漏洞利用過程。
Docker Blog · 96 天前
包括 JPMorgan Chase 在內的二十多家公司正合作識別並修復軟體漏洞。他們利用先進的 AI 模型來掃描並保護開源程式碼庫。
Bloomberg Technology · 96 天前

本文指出 AI 降低了網路欺詐的成本,企業需從被動的數據儲存轉向主動的防禦控制平面。強調防禦者必須優先考慮數據的真實性與上下文,以有效應對 AI 驅動的威脅。
VentureBeat · 96 天前

FBI 在阿拉巴馬州 Huntsville 啟用了佔地 22,000 平方英尺的網路靶場,旨在模擬真實世界的網路攻擊。該設施包含一個功能齊全的城鎮複製品,涵蓋電力公司和數據中心等關鍵基礎設施,用於針對現代數位威脅進行訓練。
The Verge · 97 天前
Microsoft 最新的 Patch Tuesday 更新修復了創紀錄數量的漏洞,這在很大程度上受到 AI 驅動的漏洞挖掘技術影響。此次發布也凸顯了關於拋棄式手機和勒索軟體的關鍵安全問題。
Wired · 98 天前

兩個與俄羅斯國家有關的駭客組織正利用 WinRAR 中的路徑遍歷漏洞 (CVE-2025-8088) 來部署惡意軟體。儘管該漏洞在一年前已修復,但它仍是針對烏克蘭目標進行憑證竊取的途徑。
The Next Web (TNW) · 102 天前

法國政府支持的加密通訊軟體 Tchap 遭到入侵。目前政府官員與駭客對於資料外洩的嚴重程度仍各執一詞。
The Next Web (TNW) · 102 天前

Meta 已正式報告間諜軟體開發商 NSO Group 仍持續針對 WhatsApp 用戶進行攻擊。這項持續存在的安全威脅凸顯了在保護加密通訊平台免受複雜監控工具侵害時所面臨的挑戰。
Engadget · 103 天前

Cloudflare 現已允許客戶直接在 Web Application Firewall (WAF) 中使用 Cloudforce One 威脅情報。這使安全團隊能夠自動化即時阻擋與特定威脅行為者及產業相關的流量。
Cloudflare Blog · 103 天前
WhatsApp 已成功識別並阻止由間諜軟體公司 NSO 所策劃的魚叉式網路釣魚攻擊。此舉強化了平台針對國家級或商業監控工具的安全性。
Meta Newsroom · 103 天前
Rubrik CEO Bipul Sinha 強調 AI 代理的興起顯著擴大了企業的攻擊面。他主張企業應將策略從傳統的攻擊防禦轉向快速的數據恢復。
Bloomberg Technology · 106 天前

Upwind 宣布了一項新的「AI 安全」計畫,將重點轉向保護整個 AI 技術堆疊,而非將 AI 安全視為獨立產品。此策略將安全性直接整合到代理型 AI 工作流程與基礎設施中。
The Next Web (TNW) · 107 天前
本文指出 AI 的主要資安風險不僅在於發現漏洞,更在於能快速武器化已修補的漏洞,以及大規模執行複雜的社交工程攻擊。文章強調,後續利用(post-exploitation)任務的自動化對數位基礎設施構成的威脅,遠大於初始的漏洞發現。
LessWrong AI · 107 天前

Dashlane 披露了攻擊者如何透過針對大量用戶,成功下載加密的密碼庫。該公司強調,密碼庫仍處於加密狀態,限制了數據外洩的立即影響。
Ars Technica · 107 天前
CrowdStrike 公布的營收數據符合分析師預期。該公司強調,隨著駭客日益利用強大的 AI 工具,市場對網路安全解決方案的需求正持續增長。
Bloomberg Technology · 108 天前

Dashlane 發布安全公告,證實有 20 個加密用戶保險庫遭竊。該公司對此次漏洞提供的細節有限,並對具體攻擊途徑保持沈默。
Ars Technica · 108 天前
Palo Alto Networks 上調了獲利預測,理由是 AI 相關威脅推動了對安全服務的強勁需求。企業正加大對 AI 驅動安全解決方案的投資,以減輕新興風險。
Bloomberg Technology · 109 天前
投資人正密切關注 Palo Alto Networks 與 CrowdStrike 即將發布的財報,以判斷網路安全股 37% 的漲勢是否具備持續性。這些公司是 AI 驅動網路安全領域的核心。
Bloomberg Technology · 109 天前