搜索关键词 漏洞利用代码
AI & Enterprise
Google Mandiant:攻击者借多智能体AI框架 6小时内窃取数千份凭据
Google Mandiant威胁情报团队在第二季度追踪报告中披露,疑似出于牟利目的的攻击者在入侵某机构云基础设施后,构建了自动化攻击流程,并将扫描与信息收集环节交由AI驱动,不到6小时即窃取数千份凭据。报告同时指出,目前尚无证据表明,针对真实目标的完全自主攻击链路已被实际部署。
AI & Enterprise
Cantina完成800万美元融资,瞄准漏洞发现后的响应自动化
安全自动化初创公司Cantina宣布完成800万美元融资,由Framework Ventures领投。公司聚焦漏洞发现后的响应与修复环节,在客户环境中部署AI Agent,覆盖调查、优先级排序、修复和修复验证等流程,并通过“安全记忆层”持续梳理身份、服务器、代码库及云权限之间的关联关系。
AI & Enterprise
开源AI模型GLM-5.2引安全担忧:或拉低网络攻击门槛
据Axios报道,中国AI初创公司Z.ai推出的开源模型GLM-5.2在网络安全评测中的表现接近美国主流模型,运行成本约为后者的一半。由于该模型采用开放权重,外部可下载、修改并进行微调,研究人员担心其被用于渗透、横向移动及钓鱼攻击等场景。