
俄羅斯衛星被指與歐洲大陸規模的 GPS 干擾有關
近期測試顯示,俄羅斯衛星系統有能力在歐洲造成大規模的 GPS 干擾。這引發了人們對依賴衛星導航的關鍵基礎設施脆弱性的嚴重擔憂。
Ars Technica · 104 天前
AI 驅動的攻擊、AI 驅動的防禦,以及模型自身的漏洞。
602 篇文章

近期測試顯示,俄羅斯衛星系統有能力在歐洲造成大規模的 GPS 干擾。這引發了人們對依賴衛星導航的關鍵基礎設施脆弱性的嚴重擔憂。
Ars Technica · 104 天前

微軟悄悄刪除了 Windows 學習中心的一篇部落格文章,該文章曾聲稱 Windows 11 用戶無需第三方防毒軟體。此舉顯示微軟對於內建安全工具是否足夠的立場可能有所轉變。
cnBeta (Full RSS) · 105 天前
Okta 執行長 Todd McKinnon 針對 Anthropic 的 Mythos 模型對安全性的潛在影響發表看法。他認為市場對所謂「SaaSpocalypse」的擔憂被過度誇大了。
Bloomberg Technology · 108 天前

Columbia University 確認去年發生的資料外洩事件影響範圍擴及學生與教職員以外的人員。此事件凸顯了機構在資料處理與身分安全方面存在的重大風險。
Ars Technica · 108 天前
Macy's 調升了銷售展望,而 GameStop 受益於收藏品業務,獲利創下季度歷史新高。Palo Alto Networks 儘管業績優於預期,但因未能滿足投資者的高期待,股價出現下跌。
Bloomberg Technology · 109 天前
俄羅斯聯邦安全局 (FSB) 聲稱發現了一項大規模行動,涉及外國情報機構在高層政府官員的行動裝置中植入間諜軟體。
Bloomberg Technology · 111 天前

Google Chrome 推出了一項新的安全功能,旨在防止攻擊者利用竊取的瀏覽器 Cookie 冒充使用者。此更新旨在透過限制外洩會話數據的可用性,來降低會話劫持的風險。
ZDNet AI · 111 天前
印度國家學校考試委員會已成功控制其線上評分系統中的安全漏洞。這些漏洞最初是由一名青少年網路安全研究人員發現並通報的。
Bloomberg Technology · 112 天前

本文介紹如何利用 Windows 10 和 11 內建的「受控資料夾存取」功能來降低勒索軟體風險。文中提供了啟用此安全層的逐步指南,以限制未經授權的應用程式存取敏感檔案。
Computerworld · 115 天前
荷蘭金融犯罪調查局成功突襲了兩座資料中心,並查封了 800 台與俄羅斯駭客行動相關的伺服器。此次行動對網路犯罪集團所使用的基礎設施造成了重大打擊。
Bloomberg Technology · 116 天前
德國與西班牙正帶頭反對歐盟委員會限制中國科技供應商進入電信網路的提案。此舉使歐盟實施更廣泛的網路安全法規面臨挑戰。
Bloomberg Technology · 117 天前

Saviynt 參與了於黃金海岸 Star 舉辦的 AUSCERT 圓桌午宴。討論重點在於企業環境中非人類身份(NHI)的安全性。
iTNews Australia · 117 天前

頂尖白帽駭客 Chompie 表示擔憂,認為像 Claude Mythos 這類先進 AI 工具可能實現漏洞挖掘自動化,進而威脅人類專家的競爭力。這類工具的興起預示著安全測試與滲透測試方式的重大轉變。
BBC Technology · 117 天前
本文探討了網路安全策略必須隨 AI 與雲端技術的快速整合而演進的必要性。強調應從限制性的「阻擋」思維,轉向推動安全創新的思維模式。
iTNews Australia · 118 天前

受損的憑證仍是網路攻擊的主要入口,佔所有資料外洩事件的 80% 以上。本文強調目前的標準密碼儲存做法已不足以應對威脅。
The Next Web (TNW) · 119 天前

本文指出,即使是像 Google 這樣的科技巨頭,在應對 AI 安全性的複雜挑戰時也正處於過渡期。這強調了整個產業目前都在即時學習如何管理這些風險。
TechCrunch AI · 119 天前

Employers Mutual Limited 正在轉向擴展偵測與回應 (XDR) 策略。此次實施重點在於利用 AI 來增強客戶資料保護。
iTNews Australia · 119 天前

資料外洩通常與不良的密碼習慣有關,包括重複使用密碼及不安全的分享方式。組織應採取超越靜態密碼的措施以降低風險。
The Next Web (TNW) · 121 天前

Flipper Devices 發布了全新的 Flipper One,這是一款運行 Linux 系統的多功能網路設備。與 Flipper Zero 不同,該設備被定位為具備進階網路連接能力的便攜式 Linux 電腦。
cnBeta (Full RSS) · 122 天前

Discord 已在其平台上全面推行語音與視訊通話的端對端加密 (E2EE)。此更新顯著提升了其龐大通訊網路的使用者隱私與資料安全性。
Engadget · 124 天前
電腦安全與隱私領域的知名人物 Peter G. Neumann 逝世,享壽 93 歲。
New York Times Technology · 125 天前
Google 正在將先進的詐騙偵測功能整合至 Google Phone 應用程式中,以識別詐騙來電。此功能旨在當來電者冒充已儲存的聯絡人時向使用者發出警告,並允許使用者立即掛斷電話。
Digital Trends · 126 天前
電腦安全與數位隱私領域的奠基人物 Peter G. Neumann 去世,享壽 93 歲。
New York Times Technology · 126 天前

NSW網路警察成功逮捕了一個利用商業電子郵件詐騙(BEC)洗錢並購買黃金的犯罪集團。此次行動歸功於NAB提供的關鍵交易情報,協助警方追蹤可疑資金流向。
iTNews Australia · 129 天前

一個複雜的地下網路正在興起,為犯罪分子提供繞過 iPhone 安全機制的工具。這些漏洞利用助長了旨在入侵金融帳戶的網路釣魚攻擊。
Wired · 130 天前

將 AI 整合至軟體開發流程中正帶來新的安全漏洞。組織必須調整其安全策略,以跟上 AI 驅動的快速編碼週期。
iTNews Australia · 130 天前

研究人員發布了一項名為 YellowKey 的概念驗證,透過特製的 USB 裝置繞過 Windows BitLocker 加密。此漏洞突顯了加密企業硬體在物理安全方面潛在的風險。
iTNews Australia · 130 天前

研究團隊 vx-underground 持有 30 TB 的惡意軟體原始碼,而 VirusTotal 已累積約 31 PB 的樣本。這凸顯了可用於訓練防禦性 AI 模型之安全數據的龐大規模。
cnBeta (Full RSS) · 130 天前
矽谷聯邦檢察官將涉及外國對手的商業機密竊取與經濟間諜案件列為首要執法重點。此舉顯示企業在處理敏感智慧財產權時面臨更高的法律風險。
Bloomberg Technology · 130 天前
歐洲央行執行委員會委員弗蘭克·埃爾德森於5月13日警告,敦促歐元區銀行防範利用Anthropic「Mythos」AI模型或類似工具的網路攻擊。銀行須迅速採取準備措施。
36氪 · 131 天前