WhatsApp 成功攔截 NSO Group 的魚叉式網路釣魚攻擊
WhatsApp 已成功識別並阻止由間諜軟體公司 NSO 所策劃的魚叉式網路釣魚攻擊。此舉強化了平台針對國家級或商業監控工具的安全性。
Meta Newsroom · 103 天前
AI 驅動的攻擊、AI 驅動的防禦,以及模型自身的漏洞。
602 篇文章
WhatsApp 已成功識別並阻止由間諜軟體公司 NSO 所策劃的魚叉式網路釣魚攻擊。此舉強化了平台針對國家級或商業監控工具的安全性。
Meta Newsroom · 103 天前
Rubrik CEO Bipul Sinha 強調 AI 代理的興起顯著擴大了企業的攻擊面。他主張企業應將策略從傳統的攻擊防禦轉向快速的數據恢復。
Bloomberg Technology · 106 天前

Upwind 宣布了一項新的「AI 安全」計畫,將重點轉向保護整個 AI 技術堆疊,而非將 AI 安全視為獨立產品。此策略將安全性直接整合到代理型 AI 工作流程與基礎設施中。
The Next Web (TNW) · 107 天前
本文指出 AI 的主要資安風險不僅在於發現漏洞,更在於能快速武器化已修補的漏洞,以及大規模執行複雜的社交工程攻擊。文章強調,後續利用(post-exploitation)任務的自動化對數位基礎設施構成的威脅,遠大於初始的漏洞發現。
LessWrong AI · 107 天前

Dashlane 披露了攻擊者如何透過針對大量用戶,成功下載加密的密碼庫。該公司強調,密碼庫仍處於加密狀態,限制了數據外洩的立即影響。
Ars Technica · 107 天前
CrowdStrike 公布的營收數據符合分析師預期。該公司強調,隨著駭客日益利用強大的 AI 工具,市場對網路安全解決方案的需求正持續增長。
Bloomberg Technology · 108 天前

Dashlane 發布安全公告,證實有 20 個加密用戶保險庫遭竊。該公司對此次漏洞提供的細節有限,並對具體攻擊途徑保持沈默。
Ars Technica · 108 天前
Palo Alto Networks 上調了獲利預測,理由是 AI 相關威脅推動了對安全服務的強勁需求。企業正加大對 AI 驅動安全解決方案的投資,以減輕新興風險。
Bloomberg Technology · 109 天前
投資人正密切關注 Palo Alto Networks 與 CrowdStrike 即將發布的財報,以判斷網路安全股 37% 的漲勢是否具備持續性。這些公司是 AI 驅動網路安全領域的核心。
Bloomberg Technology · 109 天前
Anthropic 宣布擴大其網路安全計畫「Project Glasswing」,將 Claude Mythos Preview 模型的存取權授予約 150 個新組織。此舉旨在透過其專業 AI 模型,強化網路安全研究與應用開發能力。
ITmedia AI+ (日本) · 109 天前

Smart App Control (SAC) 是 Windows 11 的一項安全功能,利用 AI 和雲端情報來封鎖不受信任或惡意的應用程式。它作為自動化的守門員,透過驗證數位簽章與分析行為,即時阻擋安全威脅。
Computerworld · 110 天前

新發表的 FROST 技術允許網站透過瀏覽器中的 JavaScript 測量 SSD 活動。這透過儲存存取模式實現側通道攻擊,構成了重大的隱私風險。
Wired · 110 天前

量子運算的快速發展正為當前的企業安全標準帶來重大漏洞。組織必須為加密需求的轉變做好準備,以防禦未來的量子威脅。
ZDNet AI · 111 天前

Microsoft 正威脅對一名名為 Nightmare Eclipse 的研究人員採取刑事訴訟,因其未經適當協調即公開零日漏洞。該公司同時封鎖了該研究人員在多個安全與開發平台上的帳號。
The Verge · 112 天前

Microsoft 因威脅對一名公開披露 Windows Defender 與 BitLocker 未修補漏洞的研究人員採取法律行動而面臨強烈反彈。網路安全社群認為此舉是對負責任披露慣例的激進打壓。
The Next Web (TNW) · 112 天前

Google 已在 Windows 版 Chrome 中預設啟用裝置綁定工作階段憑證 (DBSC)。此安全功能將工作階段 Cookie 綁定至實體裝置,使遭竊的 Cookie 對攻擊者無效。
Digital Trends · 113 天前

研究人員發現一種側信道攻擊,透過監測 SSD 的時間特性來追蹤用戶瀏覽習慣。此方法無需依賴傳統的 Cookie 或指紋識別技術即可進行窺探。
cnBeta (Full RSS) · 114 天前

加州檢察長 Rob Bonta 對 23andMe 提起訴訟,指控該公司未能保護敏感的基因數據,並在 2023 年數據外洩事件的嚴重性上誤導公眾。此法律行動凸顯了監管機構對生物科技公司如何處理用於 AI 驅動健康研究的大規模數據集,正進行越來越嚴格的審查。
BBC Technology · 114 天前

NATO 已與 Microsoft、Palo Alto Networks 及 ESET 簽署非商業性質的網路安全協議。這些合作旨在加強聯盟整體的網路韌性。
The Next Web (TNW) · 115 天前
本文探討使用如 Anthropic 的 Claude Mythos 等尖端 AI 模型是否足以確保網路安全,並以 Mozilla 開發 Firefox 的案例作為分析對象。
ITmedia AI+ (日本) · 115 天前
OpenAI 正在實施新措施,以在 2026 年全球選舉前支持選舉公正性。這些倡議重點在於改善資訊獲取、協助網路防禦者並提高 AI 透明度。
OpenAI News · 116 天前
歐洲央行要求金融機構加強 IT 系統,以應對 AI 模型帶來的全新漏洞。此舉源於近期一場針對先進人工智慧所構成的威脅態勢進行的高層會議。
Bloomberg Technology · 118 天前
AI 生成程式碼的激增以及像 Anthropic 的 Mythos 等先進模型的出現,帶來了新的安全漏洞。這導致市場對專業網路安全工程師的需求大幅增加。
New York Times Technology · 118 天前

最新研究顯示,62% 的高階主管為了追求生產力而刻意使用未經核准的「影子 AI」,將其置於合規性之上。此比例遠高於一般員工的 31%,為企業資安帶來巨大的潛在風險。
TechRadar AI · 120 天前

Flipper Devices 正在開發 Flipper One,這是一款基於 Linux 的可攜式多功能工具。它配備了包括 8 核心處理器在內的高階硬體,並提供豐富的連接選項。
The Verge · 121 天前
業界從業者認為,關於 Anthropic 的 Mythos AI 模型可能助長無限制駭客攻擊的擔憂被過度誇大了。目前的分析顯示,實際的安全風險是經過衡量且可控的。
iTNews Australia · 122 天前
最新細節揭露,參與 2020 年 SolarWinds 入侵事件的俄羅斯駭客,曾深入存取美國財政部的電子郵件。此事件仍是供應鏈安全領域的指標性案例。
Bloomberg Technology · 122 天前
專注於保護開源程式碼免受國家級駭客攻擊的資安新創公司 Socket 已達到獨角獸估值。該公司提供的軟體供應鏈安全工具,對於 AI 驅動的開發環境而言日益重要。
Bloomberg Technology · 122 天前

Verizon 最新的資料外洩調查報告 (DBIR) 顯示,攻擊者正將重心轉向簡訊與語音通話。此趨勢是由於現代電子郵件安全防禦機制的效能日益提升所致。
ZDNet AI · 122 天前

去年導致盧森堡全國通訊中斷的重大事故,被證實是由華為企業級路由器中一個未曾披露的 0-day 漏洞所引發。該故障導致全國行動網路、固網及緊急服務中斷超過三小時。
cnBeta (Full RSS) · 122 天前