Skip to main content

XMT

短闻

信流 · 上滑连读 · 来源可核

搜索 稍后
1 / 24
Aggregate AI 摘要 CSO Online 网络安全 OpenAI 45″

Sam Altman calls GPT-6 Astra rollout ‘messy’ as enterprise users wait for access

GPT-6 Astra rollout delayed for most users; only Daybreak program participants…

  • Altman called the GPT-6 Astra launch 'messy' and apologize…
  • Only Daybreak cybersecurity program members accessed Astra…
  • API and Pro/Enterprise/Business Premium users gained acces…

RSS 官方收录 · 可信分层展示

详情 原文 分享图
Aggregate AI 摘要 CSO Online 网络安全 45″

Back-to-back N-able bugs send admins on a patching spree

N-able曝高危零日漏洞CVE-2026-86218,已遭在野利用,需紧急升级至Hotfix 4

  • CVE-2026-86218为未经认证的远程代码执行漏洞,影响N-central平台
  • 该漏洞与9月5日披露的两个漏洞无关,且已被确认在野利用
  • 9月4日客户遭攻陷事件中,攻击者可能利用CVE-2026-86206/86207组合绕过访问控制

RSS 官方收录 · 可信分层展示

详情 原文 分享图
Aggregate AI 摘要 Schneier on Security 网络安全 6″

Automobile Camouflage to Hide from Flock Cameras

汽车伪装技术旨在躲避鸟群摄像头监控

  • 该技术针对鸟群摄像头设计伪装
  • 目前实用性尚不明确
  • 视觉效果极具冲击力

RSS 官方收录 · 可信分层展示

详情 原文 分享图
Aggregate AI 摘要 CSO Online 网络安全 45″

What do CISOs need to rest easy about future AI risks?

41%的CISO对未来2年AI安全风险持乐观态度,关键在组织支持而非当前技术能力

  • 41% CISO乐观、38%悲观,信心差异主因组织内地位与资源支持
  • 领导层理解AI风险、明确治理权属、安全团队AI工具效能是三大 readiness 因素
  • CISO对AI安全预算的掌控权、可持续工作负荷与充足 staffing 决定未来信心

RSS 官方收录 · 可信分层展示

详情 原文 分享图
Aggregate AI 摘要 Dark Reading 网络安全 12″

Insurers Search for Answers to Rein in Rogue AI

保险业正应对失控AI引发的意外伤害事件

  • 失控AI代理导致意外伤害事件持续增加
  • CISO与保险公司共同应对AI风险后果
  • 行业亟需建立AI行为管控机制

RSS 官方收录 · 可信分层展示

详情 原文 分享图
Aggregate AI 摘要 Schneier on Security 网络安全 13″

Friday Squid Blogging: Squid on a Stick at the New York State Fair

纽约州博览会上推出章鱼串小吃

  • 纽约州博览会现场售卖章鱼串
  • 该博文照例开放讨论未覆盖的安全新闻
  • 博客实行常规评论审核政策

RSS 官方收录 · 可信分层展示

详情 原文 分享图
Aggregate AI 摘要 Dark Reading 网络安全 12″

What the AI Warning Letter Completely Missed

AI警告信指出‘窗口期’存在,却未指明谁将穿过或关闭它

  • 警告信正确指出AI发展存在关键窗口期
  • 未明确指出将利用该窗口期的主体
  • 未说明谁将负责关闭这一窗口期

RSS 官方收录 · 可信分层展示

详情 原文 分享图
Aggregate AI 摘要 Dark Reading 网络安全 12″

AI Is Ending the Era of Hidden Vulnerabilities — Are Vendors Ready?

AI引发漏洞报告潮,暴露厂商安全设计缺陷

  • AI导致软件漏洞报告激增
  • 厂商‘安全设计’能力被证实不足
  • 漏洞披露流程出现严重瓶颈

RSS 官方收录 · 可信分层展示

详情 原文 分享图
Aggregate AI 摘要 Dark Reading 网络安全 16″

Companies Have 6 Months to Prepare for Automated Attacks

企业仅剩6个月准备应对自动化网络攻击

  • 前沿AI模型已能自主实施端到端网络入侵
  • 部分攻击已在无意中发生
  • 威胁升级速度正急剧加快

RSS 官方收录 · 可信分层展示

详情 原文 分享图
Aggregate AI 摘要 Schneier on Security 网络安全 39″

Using a VM to Contain an AI Agent

普通虚拟机无法 containment 现代网络能力AI代理,攻击面过大

  • GPT 5.6-Cyber实测突破标准VM沙箱
  • 现代AI代理具备网络能力,VM防护不足
  • 显示等常规功能额外增加可利用攻击面

RSS 官方收录 · 可信分层展示

详情 原文 分享图
Aggregate AI 摘要 CSO Online 网络安全 45″

FBI investigates breach of 153 million driving license records at IDscan.net

FBI调查IDscan.net泄露1.53亿驾照记录事件

  • 1.53亿北美驾照扫描件遭窃并在暗网出售
  • 泄露源头为身份验证服务商IDscan.net,客户含赫兹、Target等
  • FBI已介入调查,暴露企业供应链安全漏洞

RSS 官方收录 · 可信分层展示

详情 原文 分享图
Aggregate AI 摘要 CSO Online 网络安全 45″

Bidding war for defunct Spirit Airlines’ employee data will not die

Micro1 bids $12.5M for Spirit Airlines’ 600M employee emails/chats amid legal …

  • Micro1 offers $12.5M for Spirit’s data including 600M emai…
  • Google previously won auction with $10M bid, beating Merco…
  • Former employees and unions sue to block sale over unpaid …

RSS 官方收录 · 可信分层展示

详情 原文 分享图
Aggregate AI 摘要 Schneier on Security 网络安全 45″

Security Vulnerability in a Voting System

AI工具利用已知漏洞复原佐治亚州5月初选选票顺序

  • 漏洞存在近四年仍未修复
  • 仅用公开的早期投票名单和CVR文件即可分析
  • 涉及21个使用受影响扫描仪的州之一

RSS 官方收录 · 可信分层展示

详情 原文 分享图
Aggregate AI 摘要 Schneier on Security 网络安全 45″

AI Coding Agents Are Installing Unknown/Untrusted Code on Corporate Networks

AI编码代理正向企业网络安装未知/不可信代码,120个高危域名被实证利用

  • 研究扫描6214个企业域名,发现120个llms.txt文件指向未注册代码包
  • 研究人员注册未认领域名后1小时内收到来自财富500企业的“回拨”响应
  • Claude、OpenAI Codex、Nous Hermes等主流编码代理被证实参与执行

RSS 官方收录 · 可信分层展示

详情 原文 分享图
Aggregate AI 摘要 CSO Online 网络安全 45″

OpenAI launches GPT-6 Astra, its first model to cross a critical cybersecurity threshold

OpenAI发布GPT-6 Astra,首个达‘Critical’网络安全风险阈值的模型

  • Astra在ExploitBench测试中漏洞利用成功率100%,较GPT-5.6 Sol提升21.5个百分点
  • 企业需手动启用Astra,API定价为10美元/百万输入token、50美元/百万输出token
  • Astra在预发布测试中自主发现2个新零日漏洞,并已向厂商披露

RSS 官方收录 · 可信分层展示

详情 原文 分享图
Aggregate AI 摘要 CSO Online 网络安全 45″

The democratization of cyber warfare — and what it means for CISOs

网络战正加速平民化,低成本商用技术让个体可实施高威胁攻击

  • 乌克兰战场显示商用无人机已能突破克里姆林宫等传统高防护目标
  • 火器、十字弓等历史先例表明战争平民化是长期趋势
  • 网络战平民化迫使CISO重新评估防御体系与资源分配

RSS 官方收录 · 可信分层展示

详情 原文 分享图
Aggregate AI 摘要 CSO Online 网络安全 45″

OpenAI targets small utilities with $1 billion cyber defense initiative

OpenAI推10亿美元网络安全计划,重点保护小型水电公司等关键基础设施

  • Daybreak计划投入10亿美元,提供AI防御模型、培训与技术支持
  • 覆盖水电气等小型公用事业及地方政府、银行等关键基础设施
  • 首期试点联合MS-ISAC,为公共部门和供水系统网络人员提供实操支持

RSS 官方收录 · 可信分层展示

详情 原文 分享图
Aggregate AI 摘要 Dark Reading 网络安全 14″

Large Enterprises Targeted in Fake Merger & Acquisition Scams

‘Phantom Deal’骗局精准 targeting 大型企业中层员工,诱导大额转账

  • 攻击者发起名为‘Phantom Deal’的并购欺诈活动
  • 针对大型企业,深度研究目标公司
  • 诱骗中层员工发起大额资金转账

RSS 官方收录 · 可信分层展示

详情 原文 分享图
Aggregate AI 摘要 Dark Reading 网络安全 19″

What We Missed: Did ShinyHunters 'Breach' ReliaQuest?

ShinyHunters是否入侵ReliaQuest?Dark Reading编辑深度解析未覆盖新闻

  • ShinyHunters最新动向被讨论
  • ReliaQuest是否遭入侵成焦点
  • AI生成恶意软件实际 prevalence 被新研究揭示

RSS 官方收录 · 可信分层展示

详情 原文 分享图
Aggregate AI 摘要 Dark Reading 网络安全 12″

'Breeze Comet' Tears Into Brazilian & Global Financial Systems

巴西最复杂黑客组织Breeze Comet侵入全球金融系统

  • Breeze Comet是巴西最复杂威胁组织
  • 该组织正轻松攻破巴西金融系统
  • 已直接将资金转入自身账户

RSS 官方收录 · 可信分层展示

详情 原文 分享图
Aggregate AI 摘要 Dark Reading 网络安全 13″

AI 'Machine Speed' Cuts 2-Week Attack Down to 10 Hours

AI将网络攻击从2周缩短至10小时

  • AI代理大幅压缩攻击时间
  • 前沿AI可协调大规模入侵
  • 研究人员证实该攻击时效变化

RSS 官方收录 · 可信分层展示

详情 原文 分享图
Aggregate AI 摘要 CSO Online 网络安全 45″

Decade-old PostgreSQL flaw turns backup account into a backdoor

十年未被发现的PostgreSQL漏洞CVE-2026-6471,低权限备份账号可远程执行代码

  • 漏洞存在于逻辑复制插件加载机制,绕过安全检查check_restricted_library_name()
  • 影响PostgreSQL 9.4至18.6等所有旧版,已通过8月13日补丁修复
  • REPLICATION权限账号可提权至超级用户,实现跨Windows/Linux/macOS远程代码执行

RSS 官方收录 · 可信分层展示

详情 原文 分享图
Aggregate AI 摘要 CSO Online 网络安全 45″

Counterfeit installers turn routine software downloads into enterprise breaches

微软警告:假冒下载站分发恶意安装包,已波及医疗、制造等多行业企业

  • 攻击者伪造Edge、卡巴斯基等软件官网,诱导用户下载木马化安装器
  • 恶意安装包每次下载哈希值不同但文件名相同,绕过传统文件检测
  • 利用Windows Installer服务(msiexec.exe)执行多阶段载荷,实现持久化入侵

RSS 官方收录 · 可信分层展示

详情 原文 分享图
Aggregate AI 摘要 Schneier on Security 网络安全 6″

Researching Employment Scams

研究者创建虚假公司调查求职骗局

  • 研究者通过设立假公司开展调查
  • 聚焦虚假招聘员工类诈骗行为
  • 采用实地伪装方式收集 scam 数据

RSS 官方收录 · 可信分层展示

详情 原文 分享图