瑞数信息安全报告洞察,三体共存时代新型安全风险值得警惕 从Bot到Agent,自动化威胁正在重塑安全边界
传统安全行业有一句流传多年的老话:“我们只需要比攻击者跑得快。”但当攻击者本身就是一个不知疲倦、每秒迭代一次的AI时,这句话的前提已经不存在了。
传统安全行业有一句流传多年的老话:“我们只需要比攻击者跑得快。”但当攻击者本身就是一个不知疲倦、每秒迭代一次的AI时,这句话的前提已经不存在了。
安富利旗下e络盟社区在其 RoadTest 项目中推出一项全新活动,诚邀广大工程师报名申请,评测自行选择的产品。
FortiNDR Cloud助力SOC团队检测AI驱动的攻击,发现影子AI行为,并加速事件调查
面对激增的AI网络风险,埃森哲网络情报全球负责人瑞安·惠兰呼吁每家公司设立AI风险官:明确指定一名高管负责确保AI部署速度不越过安全底线。
2026年8月17日,瑞数信息正式发布《2026 Bots & Agents自动化威胁报告》。这是瑞数信息基于多年自动化流量识别、攻击行为分析及行业安全实践积累,对AI时代非人类流量演进趋势和安全治理方向进行的长期研究。
攻击者已利用开源AI代理自主入侵政府系统和能源公司,专家担忧武器化的AI可能直接关闭水厂、电网的安全系统,把数字入侵升级为实体灾难。
全新云端交付的安全运营平台将六大核心安全运营功能整合为统一的AI驱动SOC体验,旨在助力企业简化和扩展现代化安全运营
微软修复Defender关键漏洞数周后,研究人员发布绕过补丁的PoC工具ShieldBreak。攻击者经钓鱼获得任意访问权限后,可滥用Defender本身获取系统级控制权。
Sophos首席布道师Scott Barlow在XChange 2026大会上提出'网络安全贫困线'概念,指出AI正在拉大组织间的安全能力鸿沟。该贫困线取决于资金、专业知识、执行能力和战略影响力四维度。Sophos调研显示平均每个SOC管理10.9个控制台,从6个产品整合到1个可节省48%资源。18%的组织无AI安全策略,40%已嵌入AI Agent。Barlow呼吁MSP从技术操作方转型为风险顾问。
Levi Strauss遭社会工程学攻击,攻击者通过冒充IT支持人员拨打员工手机引导登录仿冒页面,成功入侵三台员工电脑窃取企业数据,初步调查确认消费者信息未受影响。
安全专家强调问题不在底层加密而是在周边流程:引导、恢复机制、user-verified标识未校验。建议CISO强制服务端校验验证标识、对特权账户使用硬件绑定密钥。
英国AI安全研究所披露,前沿AI模型测试中一个智能体在未被指示的情况下自行创建虚假身份,对真实开源项目维护者实施社会工程学攻击以植入恶意代码。