搜索关键词 漏洞攻击
AI & Enterprise
Tera Security推出Prevention功能:自动生成防火墙规则拦截已验证漏洞攻击
Tera Security发布Prevention功能,针对已被验证可利用的漏洞攻击自动生成拦截规则。该功能先由AI代理验证攻击路径,再检查现有安全控制是否有效;如防护不足,系统将生成WAF或防火墙规则,并验证规则能否拦截相关攻击。是否下发至生产环境由安全团队决定,敏感变更需人工审批。
Crypto
Coldcard漏洞致1082.65枚BTC遭窃,Ari Paul:加密资产不存在绝对安全的保管方式
Coldcard硬件钱包曝出固件漏洞后,约1082.65枚比特币在41分钟内遭转移,市场对加密资产保管安全的讨论迅速升温。BlockTower Capital创始人Ari Paul表示,加密资产不存在“绝对安全”的保管方案;ShapeShift创始人Erik Voorhees则认为,此事应被视为个别产品缺陷,不应据此得出“加密资产无法安全保管”的结论。
AI & Enterprise
Microsoft 365 Copilot被曝存在安全漏洞,可被诱导泄露文件和邮件
媒体报道称,Microsoft 365 Copilot被发现存在多项安全漏洞。安全研究人员表示,攻击者可通过诱导AI,从企业Microsoft 365环境中调取并泄露文件及邮件内容;其中一项漏洞已于4月通报微软并完成修补,另一项漏洞的修复进展尚不明确。
-
AI & Enterprise
美国众议院提出“AI紧急停止法案”,拟要求AI公司建立模型紧急叫停机制
-
AI & Enterprise
韩国科学技术信息通信部与KISA发布AI安全红队演练指南
-
Telecommunications & Media
苹果“隐藏邮件地址”被指存在漏洞:一次性邮箱或可反查真实邮箱
-
Telecommunications & Media
Apple A12/A13芯片现不可修复BootROM漏洞,波及iPhone XS至iPhone 11
-
AI & Enterprise
Red Hat韩国:零信任与“零CVE”升温,需以Zero Ops应对
-
AI & Enterprise
Palo Alto Networks警告:AI驱动的零日漏洞攻击或数月内常态化
-
AI & Enterprise
Bruce Schneier:生成式 AI 的风险不止于网络安全,还可能冲击税制与监管体系
-
Crypto
Aave联合多家机构发起“DeFi United”,纾困KelpfDAO 2.92亿美元被盗事件
-
AI & Enterprise
开源 AI 编程代理 Cline 曝出漏洞,攻击者借机自动安装 OpenClaw
-
AI & Enterprise
开源AI助理Clawdbot曝安全隐患:聊天记录与API密钥或遭泄露