搜索关键词 高危漏洞
AI & Enterprise
AI加快漏洞武器化,企业修补窗口缩短至数小时
据Axios报道,AI正显著缩短漏洞从公开披露到被攻击者利用的时间,企业留给补丁部署的时间可能已从数天、数周压缩到数小时。仅今年7月,Microsoft就发布了覆盖600多个漏洞的修复补丁,创下单月新高。业内担心,攻击者将漏洞武器化的速度正超过多数组织的修复能力,安全厂商也因此加快将AI用于漏洞分级、优先级排序和响应。
AI & Enterprise
AWS谈AI时代安全策略:安全治理前移至开发阶段
AWS表示,随着高性能AI大幅缩短漏洞发现和攻击代码生成时间,企业安全体系亟需调整,重点应放在Shift Left、持续验证和AI代理安全三大方向。AWS同时介绍了多层防御、自动推理,以及Security Agent和AWS Continuum等产品进展。LG CNS称,引入AWS Security Agent后,原本需4至5天的渗透测试可缩短至5小时,成本降幅超过80%。
AI & Enterprise
Mozilla:Anthropic的AI模型Mythos帮助Firefox发现大量高危漏洞,4月修复423处
Mozilla研究人员介绍,Anthropic的AI模型Mythos已被用于Firefox漏洞排查,并发现大量高危漏洞,其中部分漏洞在代码中潜藏超过10年。Firefox在2026年4月修复了423处漏洞,远高于去年同期的31处。Mozilla同时表示,Mythos明显提高了沙箱漏洞的发现效率,但漏洞修复与补丁审核目前仍主要由工程师负责。