搜索关键词 漏洞修补
AI & Enterprise
Microsoft:AI时代仅靠补丁响应已不够,安全重心应前移至开发阶段
Microsoft认为,随着AI加速普及,网络攻击门槛持续下降,依赖安全边界和事后修补的传统防护模式已难适应新形势。Microsoft AI安全业务副总裁David Weston在Black Hat USA大会上表示,单纯加快补丁发布仍属于被动应对,行业应把安全重心前移至软件开发阶段,并通过Rust等内存安全语言及形式化验证强化软件安全。
AI & Enterprise
白宫启动“GoldEagle”机制,提速关键基础设施漏洞处置
美国白宫即将推出名为“GoldEagle”的新协调机制,面向关键基础设施提升漏洞发现、分级研判效率,并加快漏洞修补进程。该机制将整合联邦层面既有授权与资源,建立开源软件维护者与运营方之间统一的漏洞上报和响应流程,并由CISA、美国财政部、美国国防部等机构联合民间伙伴推进。
AI & Enterprise
Anthropic“Claude Mythos”加剧安全担忧 AI安全范式或迎重构
Anthropic旗下AI模型“Claude Mythos”因被指具备自主发现漏洞并生成攻击代码的能力,引发安全领域高度关注。云安全联盟(CSA)称,漏洞从披露到被利用的时间窗口已由2018年的2.3年骤降至2026年的20小时。面对AI加速攻击带来的新风险,韩国政府已启动相关讨论,专家则呼吁重塑安全治理体系,并加快建设自动化防御能力。