歐洲央行敦促銀行解決 AI 驅動的網路安全風險
歐洲央行要求金融機構加強 IT 系統,以應對 AI 模型帶來的全新漏洞。此舉源於近期一場針對先進人工智慧所構成的威脅態勢進行的高層會議。
Bloomberg Technology · 118 天前
AI 驅動的攻擊、AI 驅動的防禦,以及模型自身的漏洞。
602 篇文章
歐洲央行要求金融機構加強 IT 系統,以應對 AI 模型帶來的全新漏洞。此舉源於近期一場針對先進人工智慧所構成的威脅態勢進行的高層會議。
Bloomberg Technology · 118 天前
AI 生成程式碼的激增以及像 Anthropic 的 Mythos 等先進模型的出現,帶來了新的安全漏洞。這導致市場對專業網路安全工程師的需求大幅增加。
New York Times Technology · 118 天前

最新研究顯示,62% 的高階主管為了追求生產力而刻意使用未經核准的「影子 AI」,將其置於合規性之上。此比例遠高於一般員工的 31%,為企業資安帶來巨大的潛在風險。
TechRadar AI · 120 天前

Flipper Devices 正在開發 Flipper One,這是一款基於 Linux 的可攜式多功能工具。它配備了包括 8 核心處理器在內的高階硬體,並提供豐富的連接選項。
The Verge · 121 天前
業界從業者認為,關於 Anthropic 的 Mythos AI 模型可能助長無限制駭客攻擊的擔憂被過度誇大了。目前的分析顯示,實際的安全風險是經過衡量且可控的。
iTNews Australia · 122 天前
最新細節揭露,參與 2020 年 SolarWinds 入侵事件的俄羅斯駭客,曾深入存取美國財政部的電子郵件。此事件仍是供應鏈安全領域的指標性案例。
Bloomberg Technology · 122 天前
專注於保護開源程式碼免受國家級駭客攻擊的資安新創公司 Socket 已達到獨角獸估值。該公司提供的軟體供應鏈安全工具,對於 AI 驅動的開發環境而言日益重要。
Bloomberg Technology · 122 天前

Verizon 最新的資料外洩調查報告 (DBIR) 顯示,攻擊者正將重心轉向簡訊與語音通話。此趨勢是由於現代電子郵件安全防禦機制的效能日益提升所致。
ZDNet AI · 122 天前

去年導致盧森堡全國通訊中斷的重大事故,被證實是由華為企業級路由器中一個未曾披露的 0-day 漏洞所引發。該故障導致全國行動網路、固網及緊急服務中斷超過三小時。
cnBeta (Full RSS) · 122 天前

名為 TeamPCP 的駭客組織聲稱竊取了 GitHub 約 3800 個內部原始碼儲存庫。該組織目前正試圖兜售這些數據,並將其定位為直接商業交易而非勒索。
cnBeta (Full RSS) · 122 天前

本期 Import AI 探討了 AI 驅動的網路威脅潛力、Muon 優化器的運作機制,以及正向對齊研究的最新進展。內容概述了當前 AI 安全與優化技術的趨勢。
Import AI · 124 天前

一名23歲大學生透過注入偽造的緊急警報訊號,導致台灣高鐵網路中斷。此次入侵之所以成功,是因為該系統的加密金鑰長達19年未曾更新。
The Next Web (TNW) · 125 天前

教育平台 Canvas 遭遇重大勒索軟體攻擊,導致數億名學生的資料被竊。該公司據稱已與攻擊者達成協議,但尚未證實是否支付了贖金。
The Guardian Technology · 126 天前

Linux 核心中發現一項關鍵漏洞,可能導致 SSH 主機金鑰遭竊。雖然目前已有修補程式,但尚未在所有 Linux 發行版中完成部署。
ZDNet AI · 127 天前

Microsoft 發布了 139 項涵蓋 Windows、Office、.NET 和 SQL Server 的安全性更新。儘管沒有零日漏洞,但網路服務和 Word 預覽窗格中存在的關鍵遠端程式碼執行 (RCE) 漏洞,仍需立即進行部署。
Computerworld · 127 天前

北韓駭客正日益利用 AI 進行複雜的社交工程攻擊,並利用 DeFi 協議中的漏洞。近期針對 Drift Protocol 和 Kelp DAO 的攻擊凸顯了 AI 增強型網路犯罪在加密貨幣領域的威脅日益增加。
The Next Web (TNW) · 127 天前
加密貨幣產業正面臨嚴重的安全危機,AI 驅動的駭客技術導致了巨大的財務損失。四月份兩大平台遭受重大攻擊,造成 6 億美元資產被竊,並導致平台運作不穩。
Bloomberg Technology · 127 天前

現代網路攻擊正逐漸從傳統的網路邊界入侵,轉向利用身份認證系統。攻擊者現在優先竊取憑證,以在整合 AI 的環境中獲得持久且隱蔽的存取權限。
TechRadar AI · 128 天前
安全研究人員觀察到攻擊者正利用 AI 提升攻擊活動的複雜度。與此同時,安全團隊也正在開發新的 AI 驅動檢測方法,以應對這些不斷演變的威脅。
Bloomberg Technology · 129 天前

歐洲審計院表示,菸草犯罪網絡正利用 AI 判斷下一步要轉移到哪裡。調查結果也指出,歐盟目前缺乏對非法菸草市場規模與結構的可靠掌握。
The Next Web (TNW) · 10 天前
象牙海岸計畫於明年啟用首座國營資料中心,並獲得美國進出口銀行的資金支持。該設施旨在現代化公共服務、強化網路安全,並讓該國更能掌控其數位資產。
Bloomberg Technology · 11 天前
一名實作者認為,頂尖開源模型與 Frontier 實驗室系統之間的效能差距已變得微小。貼文指出 DeepSeek V4 Flash 在網路安全網路專案中表現具競爭力,並質疑 AI 公司是否過度行銷高價 Token。
Reddit r/LocalLLaMA · 14 天前
Zscaler 執行長 Jay Chaudhry 表示,AI 正在提升網路安全需求,而非降低對安全軟體的需要。企業高階主管希望利用 AI 提升生產力並降低成本,但也擔心新模型可能引入漏洞、導致資料外洩,或讓應用程式遭到駭入與劫持。
Bloomberg Technology · 15 天前

本文根據各工具能否在回報前驗證每個漏洞利用,排名 10 款自主滲透測試工具。內容引用 Astra Security 的《State of Pentesting 2026》報告,該報告分析了 680 萬項發現,涵蓋超過 8,000 個對象。
The Next Web (TNW) · 16 天前
NEC 透過參與 Project Glasswing,將其 AI 模型 Mythos 應用於網路安全。這項進展顯示企業正聚焦於將 AI 導入安全相關應用。
ITmedia AI+ (日本) · 17 天前

隨著網路威脅的數量、速度與複雜度不斷提升,資安營運正從人工流程轉向由 AI 驅動的自動化。AI 能自動處理重複且大量的工作,同時提升整個資安生命週期的準確性與效率。
SCMP Technology · 17 天前

Palo Alto Networks 提出的調整後獲利展望優於市場預期。公司表示,企業為因應升高的 AI 相關安全風險,對網路防護的需求正在增加。
Bloomberg Technology · 18 天前

金融穩定委員會主席 Andrew Bailey 告訴 G20 財長,AI 驅動的網路風險如今已是全球金融體系最迫切的威脅。他在 G20 會議前的信函中提出這項評估,並由 Reuters 報導。
The Next Web (TNW) · 19 天前

AI 公司警告,隨著能力日益強大的 AI 改變威脅環境,重大網路安全危機可能在數月內到來。文章同時報導超過 100 個美國供水系統遭到攻擊,以及其他與安全相關的發展。
Wired · 21 天前

Wired AI 探討能力日益提升的 AI 代理可能駭入電腦系統,以及這對全球安全的影響。節目也分析,共同面臨的風險是否可能促使美國與中國在 AI 安全及網路安全領域加強合作。
Wired AI · 23 天前