行业新闻与博客

研究显示,仅有 1%的 AI 发现漏洞在实际攻击中被利用。

VulnCheck 的一位研究人员发现,使用人工智能工具发现的软件漏洞被利用的速度与未使用人工智能工具发现的漏洞被利用的速度相同。在 VulnCheck 发布的《 2026 年上半年漏洞利用状况报告》中,漏洞研究员 Patrick Garrity 观察到,在 1061 个归因于 AI 辅助发现的漏洞 ...


数据泄露的平均成本上升至 500 万美元

分析过去一年发生的网络安全事件的后果显示,数据泄露的平均成本已上升至近 500 万美元。该数据发表于 2026 年7 月 29 日发布的 IBM 年度数据泄露成本报告,数据来源为 2025 年 3 月至 2026 年 2 月期间全球 602 个组织遭遇的数据泄露事件。据 IBM 称,去年全球平均数据 ...


NCSC 呼吁供应商在网络设备中嵌入 “取证可观测性” 功能

英国领先的网络安全机构敦促设备制造商帮助事件响应团队,使他们更容易在系统遭到入侵后收集证据。国家网络安全中心 (NCSC) 网络和基础设施技术总监 Chris A 在 7 月 29 日的一篇博客文章中解释说,防火墙、 VPN 网关和其他网络设备正日益成为攻击者的目标。 “当事故 ...


以微软团队为主题的网络钓鱼活动滥用合法的微软登录页面

最近,黑客发起了一场攻击活动,冒充 Microsoft Teams 的通知,并滥用 Microsoft 的合法身份验证基础架构,从而入侵了企业的 Outlook 、 SharePoint 和 OneDrive 帐户。Check Point 的网络安全研究人员在 7 月 29 日发布的 一篇博客文章中 ...


谷歌发布补丁修复 Chrome 151 中的 370 个漏洞

谷歌 Chrome 安全团队发布了针对影响该浏览器的 370 个漏洞的安全补丁,其中包括 7 个严重漏洞。这些补丁于 7 月 29 日宣布,作为 Chrome 更新至 Windows 、 Mac (151.0.7922.71/.72) 和 Linux (151.0.7922.71) 版本 151 的 ...


人工智能和自动化未能达到系统管理员的预期

Action1 的调查显示,人工智能和自动化并没有像两年前系统管理员们所预期的那样,对 IT 和安全工作流程产生变革性的影响。终端管理专家对全球 1000 多名系统管理员进行了调查,编制了其最新报告《Action1 2026 调查报告:人工智能对系统管理员的影响》。该报告于 7 月 30 日发布,深 ...


研究人员称,ChatGPT 仅需一次提示即可执行完整的网络攻击链

根据网络安全研究人员进行的测试,只需一个提示,OpenAI 的 ChatGPT-5.5 大型语言模型 (LLM) 就能发起全面的网络攻击,甚至能够在 40 分钟内获得对网络的域级访问权限。Cato Networks 的威胁研究人员是 OpenAI 授权网络安全测试 Daybreak 计划的成员,他们 ...


模块化 macOS 窃取程序利用终止循环强制输入密码

我们发现了一种新的 macOS 窃取程序,它将 ClickFix 诱饵的粘贴命令社交工程与胁迫程序相结合,使计算机无法使用,直到受害者交出密码。根据 Group-IB 于 6 月 16 日发布的最新研究,这款名为 ClickLock Stealer 的恶意软件在短短两个月内就攻击了 33 个国家的至 ...


CISA 强制要求紧急修复已被积极利用的 Fortinet 关键漏洞

美国网络安全和基础设施安全局 (CISA) 发出警告,影响 Fortinet 恶意软件分析和检测工具 FortiSandbox 的两个漏洞已被实际利用。这两个漏洞分别被追踪为 CVE-2026-39808 和 CVE-2026-25089,均为严重漏洞,严重性评级 (CVSS) 均为 9.1 。CI ...


OpenAI 发布 GPT-5.6 Sol 网络安全模型,限制早期访问

OpenAI 发布了 GPT-5.6 Sol 的预览版,这是一款全新的旗舰模型,OpenAI 将其描述为“迄今为止功能最强大的网络安全模型”。然而,应美国政府的要求,只有少数经过审核的合作伙伴才能访问该模型。Sol 预览版于 6月26日发布,是 OpenAI GPT-5.6 ...


需要帮助吗?联系我们的支持团队 在线客服