搜索关键词 端口扫描
AI & Enterprise
Google Mandiant:攻击者借多智能体AI框架 6小时内窃取数千份凭据
Google Mandiant威胁情报团队在第二季度追踪报告中披露,疑似出于牟利目的的攻击者在入侵某机构云基础设施后,构建了自动化攻击流程,并将扫描与信息收集环节交由AI驱动,不到6小时即窃取数千份凭据。报告同时指出,目前尚无证据表明,针对真实目标的完全自主攻击链路已被实际部署。
AI & Enterprise
韩国金融委:AI安全测试或安全补丁引发轻微故障,符合条件可免责
韩国金融委员会表示,金融机构为应对前沿AI安全威胁开展安全测试或实施紧急安全补丁时,如仅造成轻微系统故障,且满足快速恢复、消费者保护等条件,可免于处分和罚款。与此同时,金融委还发布金融行业应对指引,并推进建立联合应对体系。
AI & Enterprise
AMC Lab:AI攻击加速下,零信任重在阻断“横向移动”
AMC Lab代表Kim Dongil表示,随着AI被用于自动化攻击,单靠阻止入侵已越来越困难,企业安全的关键正转向基于零信任的内部防御,通过微分段阻断攻击者在内网中的横向移动。该公司推出的 HoneyBee 主打面向应用层的进程级微分段,并提供检测模式,从而缩短部署周期、减轻运维压力。