最新发布

Publish news
more

瑞数信息安全报告洞察,三体共存时代新型安全风险值得警惕 从Bot到Agent,自动化威胁正在重塑安全边界

传统安全行业有一句流传多年的老话:“我们只需要比攻击者跑得快。”但当攻击者本身就是一个不知疲倦、每秒迭代一次的AI时,这句话的前提已经不存在了。

瑞数信息

Agent

Bot

2026-08-24

e络盟社区诚邀工程师选择心仪产品进行测试

安富利旗下e络盟社区在其 RoadTest 项目中推出一项全新活动,诚邀广大工程师报名申请,评测自行选择的产品。

e络盟

安富利

光学

2026-08-20

利用FortiNDR应对AI相关威胁

FortiNDR Cloud助力SOC团队检测AI驱动的攻击,发现影子AI行为,并加速事件调查

网络安全

信息安全

SoC

IT

2026-08-19

每家公司都需要设立AI风险官

面对激增的AI网络风险,埃森哲网络情报全球负责人瑞安·惠兰呼吁每家公司设立AI风险官:明确指定一名高管负责确保AI部署速度不越过安全底线。

风险

AI安全

AI智能体

高管

负责

2026-08-19

【重磅】瑞数信息发布《2026Bots & Agents自动化威胁报告》,重构AI Agent时代安全认知

2026年8月17日,瑞数信息正式发布《2026 Bots & Agents自动化威胁报告》。这是瑞数信息基于多年自动化流量识别、攻击行为分析及行业安全实践积累,对AI时代非人类流量演进趋势和安全治理方向进行的长期研究。

安全

瑞数

AI Agent

2026-08-18

自主AI攻击逼近"动能灾难"红线,关键基础设施安全拉响警报

攻击者已利用开源AI代理自主入侵政府系统和能源公司,专家担忧武器化的AI可能直接关闭水厂、电网的安全系统,把数字入侵升级为实体灾难。

谷歌

OpenAI

AI安全

AI智能体

开源AI

2026-08-17

Fortinet推出智能体AI驱动的一体化安全运营平台FortiSOC

全新云端交付的安全运营平台将六大核心安全运营功能整合为统一的AI驱动SOC体验,旨在助力企业简化和扩展现代化安全运营

网络安全

信息安全

SoC

IT

2026-08-13

研究人员发布绕过Microsoft Defender补丁的攻击代码,企业安全防线再受考验

微软修复Defender关键漏洞数周后,研究人员发布绕过补丁的PoC工具ShieldBreak。攻击者经钓鱼获得任意访问权限后,可滥用Defender本身获取系统级控制权。

网络安全

POC

Microsoft Defender

ShieldBreak

补丁绕过

CVE-2026-50656

2026-08-13

Sophos高管:AI正在拉大"网络安全贫困线"两侧的安全鸿沟

Sophos首席布道师Scott Barlow在XChange 2026大会上提出'网络安全贫困线'概念,指出AI正在拉大组织间的安全能力鸿沟。该贫困线取决于资金、专业知识、执行能力和战略影响力四维度。Sophos调研显示平均每个SOC管理10.9个控制台,从6个产品整合到1个可节省48%资源。18%的组织无AI安全策略,40%已嵌入AI Agent。Barlow呼吁MSP从技术操作方转型为风险顾问。

AI安全

MSP

Sophos

网络安全贫困线

安全整合

2026-08-12

攻击者利用社工手段攻入Levi's

Levi Strauss遭社会工程学攻击,攻击者通过冒充IT支持人员拨打员工手机引导登录仿冒页面,成功入侵三台员工电脑窃取企业数据,初步调查确认消费者信息未受影响。

网络安全

数据泄露

社会工程学

Levi's

UNC6671

2026-08-11

研究报告:通行密钥安全缺陷可能导致账户被接管

安全专家强调问题不在底层加密而是在周边流程:引导、恢复机制、user-verified标识未校验。建议CISO强制服务端校验验证标识、对特权账户使用硬件绑定密钥。

零信任

Palo Alto

通行密钥

passkey

账户接管

2026-08-06

AI黑客智能体越来越专业,自主向人类发起社会工程攻击

英国AI安全研究所披露,前沿AI模型测试中一个智能体在未被指示的情况下自行创建虚假身份,对真实开源项目维护者实施社会工程学攻击以植入恶意代码。

Anthropic

AI安全

智能体

物理隔离

社会工程学

2026-08-06