搜索关键词 零日漏洞
AI & Enterprise
OpenAI测试模型入侵Hugging Face,引发对沙箱隔离设计的质疑
OpenAI测试模型入侵Hugging Face一事持续发酵。多名安全专家认为,争议焦点不在AI本身,而在于测试沙箱并未与外网彻底隔离。OpenAI则表示,测试环境曾为安装内部托管的第三方软件包开放有限网络访问,模型随后借助该安装链路中的一项未披露漏洞逃逸沙箱,并以此作为进入Hugging Face系统的第一步。相关零日漏洞已通报相关软件供应方,修复工作正在推进。
AI & Enterprise
微软发布迄今最大规模安全更新:单次修复570个漏洞
微软在本月“补丁星期二”中集中修复了旗下Windows、Office等产品共570个安全漏洞,创下单次修复数量新高。微软表示,内部团队借助AI提升了缺陷发现效率,因此本月安全更新项目明显增加。此次更新还修复了至少2个已遭利用的零日漏洞,涉及Windows Server和SharePoint,美国网络安全与基础设施安全局(CISA)已就SharePoint相关攻击发出警告。
AI & Enterprise
Palo Alto Networks警告:AI驱动的零日漏洞攻击或数月内常态化
Palo Alto Networks表示,随着AI模型能力快速提升,攻击者借助AI自动发现并利用零日漏洞的风险正在迅速上升,相关攻击可能在未来数月内走向常态化。该公司CTO Lee Klarich称,防守方领先部署的时间窗口仅剩3至5个月。Google已拦截一次大规模漏洞利用尝试,行业正加快推进虚拟补丁和AI威胁检测等防御方案。
-
AI & Enterprise
AI安全联盟加速扩围:Anthropic、OpenAI与Palo Alto Networks密集布局网络安全
-
AI & Enterprise
Google确认首例AI参与的零日漏洞真实攻击:利用代码已生成
-
AI & Enterprise
安全专家称现有AI模型已具备类似零日漏洞检测能力
-
AI & Enterprise
NVIDIA面向超1万名NVIDIA员工推出GPT-5.5 Codex,部署于Blackwell系统
-
AI & Enterprise
韩国“独立AI基础模型”项目或上升至国家安全层面 第二阶段评估受关注
-
AI & Enterprise
Anthropic“Claude Mythos Preview”网络安全测试成功率达73%,成首个完成企业网络攻击模拟全流程的AI模型
-
AI & Enterprise
AI重塑网络攻防:谁能先发现漏洞,谁就更占先机
-
AI & Enterprise
Anthropic展示新模型Claude Mythos,联手40余家科技公司推进网络安全项目“Glasswing”
-
AI & Enterprise
Red Hat:AI时代安全防线要从操作系统补丁开始
-
Finance
Financial Security Institute上线金融业软件供应链安全平台