微信内可能无法直接打开本站。请点右上角 ··· → 在浏览器打开,或复制链接后用系统浏览器访问。
1 / 24
Sam Altman calls GPT-6 Astra rollout ‘messy’ as enterprise users wait for access
GPT-6 Astra rollout delayed for most users; only Daybreak program participants…
- Altman apologized for 'messy' GPT-6 Astra launch affecting…
- Only Daybreak cybersecurity program organizations accessed…
- API and Pro/Enterprise/Business Premium users gained acces…
RSS 官方收录 · 可信分层展示
Back-to-back N-able bugs send admins on a patching spree
N-able曝高危零日漏洞CVE-2026-86218,已遭在野利用,需紧急升级至Hotfix 4
- CVE-2026-86218为未经认证的远程代码执行漏洞,影响N-central平台
- 该漏洞与9月5日披露的两个漏洞无关,且已被确认在野利用
- 9月4日客户遭攻陷事件中,攻击者可能利用CVE-2026-86206/86207组合绕过访问控制
RSS 官方收录 · 可信分层展示
Automobile Camouflage to Hide from Flock Cameras
汽车伪装技术旨在躲避鸟群摄像头监控
- 该技术针对鸟群摄像头设计伪装
- 目前实用性尚不明确
- 视觉效果极具冲击力
RSS 官方收录 · 可信分层展示
What do CISOs need to rest easy about future AI risks?
41%的CISO对未来2年AI安全风险持乐观态度,关键在组织支持而非当前技术能力
- 41% CISO乐观、38%悲观,信心差异主因组织内地位与资源支持
- 领导层理解AI风险、明确治理权属、安全团队AI工具效能是三大 readiness 因素
- CISO对AI安全预算的掌控权、可持续工作负荷与充足 staffing 决定未来信心
RSS 官方收录 · 可信分层展示
Insurers Search for Answers to Rein in Rogue AI
保险业应对失控AI风险,CISO与险企联手管控
- 失控AI致意外伤害事件持续增加
- CISO与保险公司共同应对AI风险后果
- 双方正探索有效管控机制
RSS 官方收录 · 可信分层展示
Friday Squid Blogging: Squid on a Stick at the New York State Fair
纽约州博览会上推出章鱼串小吃
- 纽约州博览会现场售卖章鱼串
- 该博文同时开放讨论未覆盖的安全新闻
- 遵循常规博客审核政策
RSS 官方收录 · 可信分层展示
What the AI Warning Letter Completely Missed
AI警告信指出‘窗口期’存在,却未指明谁将穿过或关闭它
- 警告信正确指出AI发展存在关键窗口期
- 未明确指出将利用该窗口期的主体
- 未说明谁将负责关闭这一窗口期
RSS 官方收录 · 可信分层展示
AI Is Ending the Era of Hidden Vulnerabilities — Are Vendors Ready?
AI引发漏洞报告潮,暴露厂商安全设计缺陷
- AI导致软件漏洞报告激增
- 厂商‘安全设计’能力被证实不足
- 漏洞披露流程出现严重瓶颈
RSS 官方收录 · 可信分层展示
Companies Have 6 Months to Prepare for Automated Attacks
企业仅剩6个月应对自动化网络攻击
- 前沿AI模型已能自主实施端到端网络入侵
- 部分AI攻击已在无意中发生
- 威胁升级速度正急剧加快
RSS 官方收录 · 可信分层展示
Using a VM to Contain an AI Agent
普通虚拟机无法 containment 现代网络能力AI代理,攻击面过大
- GPT 5.6-Cyber实测突破标准VM沙箱
- 现代AI代理具备网络能力,VM防护不足
- 显示等常规功能额外增加可利用攻击面
RSS 官方收录 · 可信分层展示
FBI investigates breach of 153 million driving license records at IDscan.net
FBI调查IDscan.net泄露15300万驾照记录事件
- 15300万驾照记录遭泄露并在暗网出售
- IDscan.net为赫兹等多家企业供货,客户含Target、FedEx等
- FBI已介入调查,IDscan尚未发布正式声明
RSS 官方收录 · 可信分层展示
Bidding war for defunct Spirit Airlines’ employee data will not die
Micro1出价1250万美元竞购Spirit航空6亿条员工数据,此前Google已以1000万美元拍得
- Micro1最新报价1250万美元竞购Spirit航空员工邮件、聊天等数据
- 数据含6亿条邮件/聊天记录、3000万客服录音等敏感信息
- 前员工工会起诉阻挠出售,称未结清休假及薪酬欠款
RSS 官方收录 · 可信分层展示
Security Vulnerability in a Voting System
AI工具利用已知漏洞复原佐治亚州5月初选选票顺序,涉21个使用同款扫描仪的州
- 漏洞允许恢复选票投递顺序,四年未被彻底修复
- 研究者仅用公开CVF文件和早期投票名单即完成分析
- CVF文件依法公开以保障结果可独立验证
RSS 官方收录 · 可信分层展示
AI Coding Agents Are Installing Unknown/Untrusted Code on Corporate Networks
AI编码代理正向企业网络安装未知/未授权代码,6214个域名中120个存在风险
- 研究扫描6214个企业域名,发现120个llms.txt文件指向未注册的代码包或域名
- 研究人员注册部分未注册域名后1小时内即捕获Fortune 500公司设备主动回连
- Claude、OpenAI Codex、Nous Hermes等主流编码代理被确认参与执行此类高危调用
RSS 官方收录 · 可信分层展示
OpenAI launches GPT-6 Astra, its first model to cross a critical cybersecurity threshold
OpenAI发布GPT-6 Astra,首个达‘Critical’网络安全风险阈值的模型
- Astra在ExploitBench测试中漏洞利用成功率100%,较GPT-5.6 Sol提升21.5个百分点
- 企业需手动启用Astra,API定价为10美元/百万输入token、50美元/百万输出token
- Astra在预发布测试中自主发现2个新零日漏洞,并已向厂商披露
RSS 官方收录 · 可信分层展示
The democratization of cyber warfare — and what it means for CISOs
网络战正加速民主化,低成本商用技术让个体可实施高威胁攻击
- 乌克兰战场显示商用无人机已能突破克里姆林宫等传统高防护目标
- 火器、十字弓等历史先例表明战争民主化是长期趋势
- 网络战门槛降低正冲击公共与私营部门的防御体系
RSS 官方收录 · 可信分层展示
OpenAI targets small utilities with $1 billion cyber defense initiative
OpenAI推10亿美元网络安全计划,重点保护小型水电公司等关键基础设施
- Daybreak计划投入10亿美元,提供AI防御模型、培训与技术支持
- 覆盖水电气等小型公用事业及地方政府、银行等关键基础设施
- 首期试点联合MS-ISAC,为公共部门和供水系统网络人员提供实操支持
RSS 官方收录 · 可信分层展示
Large Enterprises Targeted in Fake Merger & Acquisition Scams
‘Phantom Deal’骗局精准 targeting 大型企业中层员工,诱导大额转账
- 攻击者发起名为‘Phantom Deal’的并购欺诈活动
- 针对大型企业,深度研究目标公司
- 诱骗中层员工发起大额资金转账
RSS 官方收录 · 可信分层展示
What We Missed: Did ShinyHunters 'Breach' ReliaQuest?
ShinyHunters是否入侵ReliaQuest?Dark Reading编辑深度探讨
- ShinyHunters最新动向被重点讨论
- ReliaQuest是否遭 breach 成焦点议题
- 同期分析AI生成恶意软件实际 prevalence
RSS 官方收录 · 可信分层展示
'Breeze Comet' Tears Into Brazilian & Global Financial Systems
巴西最复杂黑客组织Breeze Comet侵入全球金融系统
- Breeze Comet是巴西最复杂威胁组织
- 该组织正轻松攻破巴西金融系统
- 已直接将资金转入自身账户
RSS 官方收录 · 可信分层展示
AI 'Machine Speed' Cuts 2-Week Attack Down to 10 Hours
AI将网络攻击从2周缩短至10小时
- AI代理大幅压缩攻击时间
- 前沿AI可协调大规模入侵
- 研究人员证实该安全威胁
RSS 官方收录 · 可信分层展示
Decade-old PostgreSQL flaw turns backup account into a backdoor
十年未被发现的PostgreSQL漏洞CVE-2026-6471,低权限备份账号可远程执行代码
- 漏洞存在于逻辑复制插件加载机制,绕过安全检查check_restricted_library_name()
- 影响PostgreSQL 9.4至18.6等所有旧版,已通过8月13日补丁修复
- REPLICATION权限账号可提权至超级用户,实现跨Windows/Linux/macOS远程代码执行
RSS 官方收录 · 可信分层展示
Counterfeit installers turn routine software downloads into enterprise breaches
微软警告:假冒软件下载站投递木马安装包,已波及医疗、制造等多行业企业
- 攻击者伪造Edge、卡巴斯基等官网下载页,分发带持久化后门的安装包
- 恶意安装包每次下载哈希值不同但文件名相同,绕过基于文件的检测
- 利用Windows Installer服务(msiexec.exe)执行多阶段载荷,削弱系统防护
RSS 官方收录 · 可信分层展示
Researching Employment Scams
研究者创建虚假公司调查求职骗局
- 研究者搭建虚假公司作为实验手段
- 聚焦虚假员工招聘类诈骗行为
- 通过实证方法研究骗局运作机制
RSS 官方收录 · 可信分层展示
上滑下一条
上滑 · j/k · m/u · h 隐藏 · a 稍后 · o 原文 · e 详情 · t 今日 · i 模式 · f 搜索