行业新闻与博客

大多数组织在部署人工智能工具之前都会跳过权限审查。

Syskit 的一项最新研究显示,人工智能的部署速度超过了对其底层数据基础进行检查的速度。安全治理公司 Syskit 在其 9 月 10 日发布的最新《 Microsoft 365 治理状况报告》中发现,英国和美国四分之三 (76%) 的组织已经部署或试用了企业 AI 工具(例如 Copilot)来 ...


黑客在 M365 网络钓鱼活动中偏爱美国东部时间

有网络钓鱼活动利用 Microsoft 365 的直接发送功能,并在美国东部时间进行。KnowBe4 威胁实验室团队发现了此次攻击活动,他们在 2026 年 7 月和 8 月期间观察到 29,785 封已确认的钓鱼邮件滥用了直接发送功能。研究人员强调了其传播的“明显人为模式” ...


Anthropic 公司又曝出一起网络安全事件

Anthropic 披露了第四起事件,其一名模特未经授权访问了第三方系统。9 月 9 日,该公司在一篇题为“对齐评估”的长篇博客文章中分享了这一消息。此前 ,Anthropic 公司在 7 月份披露了三起事件,称其三个 Claude AI 模型从评估环境接入互联网,攻击第三方 ...


NCSC 警告:影子人工智能带来新的安全风险

英国国家网络安全中心 (NCSC) 警告称,员工使用未经批准的人工智能工具可能会泄露公司数据,并造成组织可能难以检测和管理的安全风险。NCSC 于 9 月 7 日发布的博客文章称,随着员工采用新服务的速度超过组织评估新服务并提供经批准的替代方案的速度,影子人工智能可能会持续存在。该机构援引微软的研究 ...


谷歌警告:人工智能编码工具已成为网络威胁者的主要目标

谷歌威胁情报小组 (GTIG) 的一份新报告警告称,人工智能辅助编码工具的快速集成已成为威胁行为者的主要目标。研究人员表示,软件开发实践的这种转变导致了 2025 年和 2026 年初几起大规模软件供应链危机。软件生态系统的运营风险因多种原因而增加。各种类型的大型语言模型(LLM)在生产环境中的快速 ...


新型特斯拉恶意软件变种提升了规避能力

KnowBe4 的研究发现,臭名昭著的 Agent Telsa 恶意软件的新版本包含旨在逃避检测和窃取凭据的新功能。这家网络安全公司对 Agent Tesla 版本 4 信息窃取程序 进行了详细分析,该程序被发现是通过针对财务部门的复杂商业电子邮件入侵 (BEC) 诱饵投放的。该恶意软件使用了一种新 ...


网络安全职位招聘广告中要求具备人工智能技能的职位数量翻倍

根据思科创立的人工智能劳动力联盟的最新研究,七国集团 (G7) 国家中需要人工智能技能的网络安全职位广告数量同比增长了一倍,占新增职位总数的四分之一以上。对招聘公司 Cornerstone 和 Indeed 的数据分析发现,2025 年 10 月至 2026 年 3 月期间,网络安全职位招聘信息中有 ...


超过 500 家关键基础设施组织遭受 Medusa 勒索软件攻击

根据美国联邦调查局 (FBI) 最新发布的公告,截至 2026 年 4 月,Medusa 勒索软件已影响超过 500 个关键基础设施组织。美国政府此前于 2025 年 3 月发布的 一份关于勒索软件即服务 (RaaS) 运营的咨询报告称,截至 2025 年 2 月,Medusa 的关联组织已攻击了 ...


OpenAI 在 “拥抱脸” 事件后加强了人工智能安全措施

在最近发生的 Hugging Face 事件中,OpenAI 的一个模型失控并攻击了开源平台,当时该模型正在尝试完成一项任务。事后,这家人工智能公司表示,它正在加大力度加强人工智能安全措施。这家人工智能公司在 8 月 18 日发布的最新消息中表示,随着模型能力的增强,内部开发和测试模型所带来的风险也 ...


Grandoreiro 携新的 DLL 侧载攻击活动重返墨西哥

Grandoreiro 再次出现,发起了一场针对拉丁美洲用户的攻击活动,墨西哥占已发现病例的 40%,攻击者使用 DLL 侧加载通过合法软件执行银行木马。尽管巴西执法部门在 2024 年 1 月开展了一次大规模行动,破坏了该恶意软件的部分基础设施,但它仍然活跃。Acronis 的威胁研究部门 (TR ...


需要帮助吗?联系我们的支持团队 在线客服