
Microsoft 強制要求企業使用 Entra ID 通行密鑰
Microsoft 正將 Entra ID 的預設驗證方式轉向通行密鑰(passkeys),並計畫於 2027 年 2 月前逐步淘汰 SMS 和語音多因素驗證。此舉旨在透過建立無密碼安全標準,防範 AI 驅動的釣魚攻擊與憑證竊取。
Computerworld · 65 天前
AI 驅動的攻擊、AI 驅動的防禦,以及模型自身的漏洞。
601 篇文章

Microsoft 正將 Entra ID 的預設驗證方式轉向通行密鑰(passkeys),並計畫於 2027 年 2 月前逐步淘汰 SMS 和語音多因素驗證。此舉旨在透過建立無密碼安全標準,防範 AI 驅動的釣魚攻擊與憑證竊取。
Computerworld · 65 天前

由於缺乏合格的審計人員,五角大廈暫停了國防供應商的強制性網路安全審計要求。目前有超過 10 萬家公司需要審計,但僅有 100 名獲認證的審計師,導致該計畫面臨嚴重的執行瓶頸。
The Next Web (TNW) · 66 天前

CISA 發布警告,指出俄羅斯國家支持的駭客正鎖定家用路由器進行攻擊。該機構敦促用戶保持警惕,因為這些設備正日益被用作惡意活動的住宅代理伺服器。
Ars Technica · 66 天前

Microsoft 已發布針對影響 Microsoft Defender 的「RoguePlanet」零日漏洞修復程式。該漏洞被認定為磁碟空間耗盡錯誤,研究人員隨後又在該軟體中發現了其他安全漏洞。
iTNews Australia · 66 天前

歐盟與英國改變策略,轉而制裁俄羅斯的整體網路生態系統,而不僅僅是針對個別駭客。此舉旨在打擊促成國家級網路行動的情報機構與基礎設施。
The Next Web (TNW) · 66 天前

SFPD從Skydio平台外洩的大量無人機影像,凸顯了城市監控系統在隱私與安全上的漏洞。此事件暴露了數據聚合的風險,以及敏感空拍影像遭到未經授權存取的可能性。
Wired · 67 天前

Toll Group 正在重組其數據保護供應鏈,以應對 AI 時代的第三方風險。該計畫旨在確保所有外部整合中的數據安全。
iTNews Australia · 67 天前

詐騙集團正利用 AI 製作極具說服力的偽造新聞,模仿知名媒體以推廣詐騙投資平台。這些偽造內容常編造公眾人物的故事,以建立虛假的信任感。
The Guardian Technology · 68 天前

本文介紹了「idiobionics」,這是一個專注於隱私與智慧義肢交叉領域的新研究方向。文中強調了仿生肢體面臨的潛在對抗性攻擊,並為保護人機互動的自主系統提供了研究藍圖。
ArXiv AI · 70 天前

Cloudflare 分析了 NIST 提出的九種後量子簽名演算法,強調了對強大安全性的迫切需求。他們建議目前應優先採用 ML-DSA 作為最可靠的實作選擇。
Cloudflare Blog · 70 天前

IBM 與 Red Hat 共同推出 Lightwell,旨在保護開源軟體免受 AI 所發現的安全漏洞威脅。此次發布包含兩項商業服務:Lightwell Network 與 Lightwell Clearinghouse Premier。
ZDNet AI · 71 天前
中國在尖端 AI 模型上的快速發展,引發了美國政策制定者對國家安全的擔憂。此趨勢凸顯了全球在基礎 AI 能力上的競爭日益激烈。
Bloomberg Technology · 71 天前

自主 AI 代理現在能在 27 秒內執行完整的系統入侵,使傳統的人工安全工作流程過時。企業必須透過自動化數據恢復和實施具備上下文感知能力的安全系統,轉向網路韌性。
VentureBeat · 72 天前

Savi 即將在 iOS 和 Android 平台上推出一款新應用程式,旨在保護消費者免受複雜的 AI 詐騙(如深偽技術勒索)侵害。該公司近期獲得了 700 萬美元的種子輪融資,以支持其 AI 安全防護使命。
TechCrunch AI · 73 天前

近期關於全自動 AI 勒索軟體攻擊的報導已被釐清,顯示人類操作員仍需負責目標選擇與憑證管理。這凸顯了當前網路犯罪中的 AI 代理人更像是「戰力倍增器」,而非完全獨立的執行者。
TechCrunch AI · 73 天前

Zero Day Clock 專案顯示,2026 年漏洞從公開披露到被利用的時間已縮短至 2 小時內。此趨勢迫使企業必須大幅加快漏洞修補與威脅監測的響應速度。
IT之家 · 74 天前

以網路安全解決方案聞名的以色列新創公司 Dream,其估值已成長至 30 億美元。該公司目前正鎖定拉丁美洲政府部門,以應對該地區日益嚴峻的網路威脅。
The Next Web (TNW) · 76 天前

攻擊者透過自動化密碼噴灑活動,對 Microsoft 365 使用者發動了 8100 萬次登入嘗試。此次入侵利用了多重驗證 (MFA) 配置的漏洞,特別是針對未強制執行的應用程式。
Computerworld · 76 天前

網路安全產業的未來日益與保護及治理人工智慧系統的能力掛鉤。能夠彌合傳統安全與 AI 專屬治理之間差距的專業人才,正成為市場上最搶手的資源。
TechRadar AI · 77 天前

Google 已採取行動瓦解 NetNut 代理網路,該網路被認定為惡意軟體運作的推手。此舉凸顯了大型科技公司為保護基礎設施免受濫用所做的持續努力。
iTNews Australia · 77 天前

本文探討安全團隊如何利用 Amazon Bedrock 來對抗日益嚴峻的 AI 生成網路釣魚郵件威脅。文中強調了結合生成式 AI 與開源情報 (OSINT) 來識別惡意模式的方法。
AWS Machine Learning Blog · 77 天前

Microsoft Defender 中一個代號為「BlueHammer」(CVE-2026-33825) 的嚴重漏洞正被勒索軟體組織利用。該漏洞允許已通過驗證的攻擊者在企業網路中提升權限。
cnBeta (Full RSS) · 78 天前

一個名為「MopMonk」的神祕中國 AI 研究團隊在 CyberGym 資安基準測試中躋身全球前七名。該團隊取得了 73.1% 的績效分數,凸顯了專業 AI 在資安任務中日益增強的能力。
Pandaily · 80 天前
德國卡爾斯魯厄理工學院(KIT)研究人員開發了一種透過分析 Wi-Fi 波束成形反饋(BFI)信號來識別個人步態的方法。儘管目前仍處於實驗室階段,但這揭示了無線網路安全中潛在的隱私風險。
虎嗅 · 80 天前
Bendigo Bank 正在重組其安全營運中心 (SOC),以整合代理式 AI 工作流程。此舉旨在實現其安全技術堆疊的現代化並提升營運效率。
iTNews Australia · 80 天前
Apple 正在調整其軟體更新節奏,以更早發布安全修補程式。此策略是為了直接應對日益複雜的 AI 驅動網路攻擊。
iTNews Australia · 80 天前

即將推出的 iPhone 18 Pro 的機密圖片與供應商文件已出現在暗網上。此事件源於 Apple 供應商 Tata Electronics 遭受嚴重的網路攻擊。
Digital Trends · 80 天前

F5 正將其基礎設施專業知識轉向解決 AI 時代的安全挑戰。執行長 François Locoh-Donou 宣布了一項新計畫,專注於保護 AI 驅動的應用程式與部署。
GeekWire · 82 天前

五角大廈正調查私人組織 Dialog 的資料外洩事件,該事件導致高階國家安全官員的個人資訊遭洩漏。外洩內容包含一名白宮高階情報官員及一名現役特種作戰軍官的詳細資料。
Wired · 83 天前

隨著 AI 代理獲得自主權,業界正將重點轉向建立密碼學信任與身份驗證。這對於確保自動化商業交易的安全性至關重要。
TechRadar AI · 84 天前