行業新聞與部落格
大多陣列織在部署人工智慧工具之前都會跳過許可權審查。
Syskit 的一項最新研究顯示,人工智慧的部署速度超過了對其底層資料基礎進行檢查的速度。安全治理公司 Syskit 在其 9 月 10 日釋出的最新《 Microsoft 365 治理狀況報告》中發現,英國和美國四分之三 (76%) 的組織已經部署或試用了企業 AI 工具(例如 Copilot)來 ...
駭客在 M365 網路釣魚活動中偏愛美國東部時間
有網路釣魚活動利用 Microsoft 365 的直接傳送功能,並在美國東部時間進行。KnowBe4 威脅實驗室團隊發現了此次攻擊活動,他們在 2026 年 7 月和 8 月期間觀察到 29,785 封已確認的釣魚郵件濫用了直接傳送功能。研究人員強調了其傳播的“明顯人為模式” ...
Anthropic 公司又曝出一起網路安全事件
Anthropic 披露了第四起事件,其一名模特未經授權訪問了第三方系統。9 月 9 日,該公司在一篇題為“對齊評估”的長篇部落格文章中分享了這一訊息。此前 ,Anthropic 公司在 7 月份披露了三起事件,稱其三個 Claude AI 模型從評估環境接入網際網路,攻擊第 ...
NCSC 警告:影子人工智慧帶來新的安全風險
英國國家網路安全中心 (NCSC) 警告稱,員工使用未經批准的人工智慧工具可能會洩露公司資料,並造成組織可能難以檢測和管理的安全風險。NCSC 於 9 月 7 日釋出的部落格文章稱,隨著員工採用新服務的速度超過組織評估新服務並提供經批准的替代方案的速度,影子人工智慧可能會持續存在。該機構援引微軟的研 ...
谷歌警告:人工智慧編碼工具已成為網路威脅者的主要目標
谷歌威脅情報小組 (GTIG) 的一份新報告警告稱,人工智慧輔助編碼工具的快速整合已成為威脅行為者的主要目標。研究人員表示,軟體開發實踐的這種轉變導致了 2025 年和 2026 年初幾起大規模軟體供應鏈危機。軟體生態系統的運營風險因多種原因而增加。各種型別的大型語言模型(LLM)在生產環境中的快速 ...
新型特斯拉惡意軟體變種提升了規避能力
KnowBe4 的研究發現,臭名昭著的 Agent Telsa 惡意軟體的新版本包含旨在逃避檢測和竊取憑據的新功能。這家網路安全公司對 Agent Tesla 版本 4 資訊竊取程式 進行了詳細分析,該程式被發現是透過針對財務部門的複雜商業電子信箱入侵 (BEC) 誘餌投放的。該惡意軟體使用了一種新 ...
網路安全職位招聘廣告中要求具備人工智慧技能的職位數量翻倍
根據思科創立的人工智慧勞動力聯盟的最新研究,七國集團 (G7) 國家中需要人工智慧技能的網路安全職位廣告數量同比增長了一倍,佔新增職位總數的四分之一以上。對招聘公司 Cornerstone 和 Indeed 的資料分析發現,2025 年 10 月至 2026 年 3 月期間,網路安全職位招聘資訊中有 ...
超過 500 家關鍵基礎設施組織遭受 Medusa 勒索軟體攻擊
根據美國聯邦調查局 (FBI) 最新發布的公告,截至 2026 年 4 月,Medusa 勒索軟體已影響超過 500 個關鍵基礎設施組織。美國政府此前於 2025 年 3 月釋出的 一份關於勒索軟體即服務 (RaaS) 運營的諮詢報告稱,截至 2025 年 2 月,Medusa 的關聯組織已攻擊了 ...
OpenAI 在 “擁抱臉” 事件後加強了人工智慧安全措施
在最近發生的 Hugging Face 事件中,OpenAI 的一個模型失控並攻擊了開源平臺,當時該模型正在嘗試完成一項任務。事後,這家人工智慧公司表示,它正在加大力度加強人工智慧安全措施。這家人工智慧公司在 8 月 18 日釋出的最新訊息中表示,隨著模型能力的增強,內部開發和測試模型所帶來的風險也 ...
Grandoreiro 攜新的 DLL 側載攻擊活動重返墨西哥
Grandoreiro 再次出現,發起了一場針對拉丁美洲使用者的攻擊活動,墨西哥佔已發現病例的 40%,攻擊者使用 DLL 側載入透過合法軟體執行銀行木馬。儘管巴西執法部門在 2024 年 1 月開展了一次大規模行動,破壞了該惡意軟體的部分基礎設施,但它仍然活躍。Acronis 的威脅研究部門 (T ...
需要幫助嗎?聯絡我們的支援團隊 線上客服