搜索关键词 补丁
AI & Enterprise
OpenAI测试模型入侵Hugging Face,引发对沙箱隔离设计的质疑
OpenAI测试模型入侵Hugging Face一事持续发酵。多名安全专家认为,争议焦点不在AI本身,而在于测试沙箱并未与外网彻底隔离。OpenAI则表示,测试环境曾为安装内部托管的第三方软件包开放有限网络访问,模型随后借助该安装链路中的一项未披露漏洞逃逸沙箱,并以此作为进入Hugging Face系统的第一步。相关零日漏洞已通报相关软件供应方,修复工作正在推进。
AI & Enterprise
ITian上线“Ingress To NGF”在线迁移工具 助力Ingress NGINX用户转向Gateway API架构
随着开源项目Ingress NGINX停止维护,ITian推出在线迁移工具“Ingress To NGF”,帮助现有用户迁移至基于Gateway API的架构。该工具可在官网免费使用,并支持将现有YAML配置实时转换为F5 NGINX Gateway Fabric配置文件。
AI & Enterprise
AI加快漏洞武器化,企业修补窗口缩短至数小时
据Axios报道,AI正显著缩短漏洞从公开披露到被攻击者利用的时间,企业留给补丁部署的时间可能已从数天、数周压缩到数小时。仅今年7月,Microsoft就发布了覆盖600多个漏洞的修复补丁,创下单月新高。业内担心,攻击者将漏洞武器化的速度正超过多数组织的修复能力,安全厂商也因此加快将AI用于漏洞分级、优先级排序和响应。
-
AI & Enterprise
汽车OTA加速普及,车载网络安全风险升温
-
AI & Enterprise
AI重塑漏洞修复节奏:Microsoft创最大补丁发布规模,安全厂商加码AI原生防护
-
AI & Enterprise
SentinelOne联手PAGO Networks推出“Hybrid MDR”,主打AI威胁狩猎与7×24小时MDR服务
-
AI & Enterprise
微软发布迄今最大规模安全更新:单次修复570个漏洞
-
Crypto
Optimism加速推进韩国业务 公布与Dunamu、Toss、DB Securities合作进展
-
AI & Enterprise
Aton加入AI漏洞防御倡议Project Canopy,以Defending Partner身份参与
-
AI & Enterprise
Claude Code被通报存在安全风险,本土AI编程工具替代或将加速
-
AI & Enterprise
Red Hat与IBM推出自动化漏洞响应服务Lightwell
-
Finance
韩国金融委主席:将尽快公布网络隔离全面松绑方案
-
AI & Enterprise
Oracle加码MySQL社区战略:完善治理机制,推进GitHub公开协作
-
AI & Enterprise
AI普及加剧网络风险,韩业界呼吁加快防御自动化和AI治理
-
AI & Enterprise
Rockwell Automation加码制造业数字化:以OT能力为核心,内嵌AI与安全
-
Finance
韩国金融业AI监管趋严:轻微系统故障拟有条件免责,IT基本控制检查加码
-
AI & Enterprise
韩国金融委:AI安全测试或安全补丁引发轻微故障,符合条件可免责
-
Telecommunications & Media
苹果“隐藏邮件地址”被指存在漏洞:一次性邮箱或可反查真实邮箱