搜索关键词 高危漏洞
AI & Enterprise
Ruby on Rails发布补丁修复CVSS 9.5高危漏洞,官方建议尽快升级
Ruby on Rails近日发布安全补丁,修复高危漏洞CVE-2026-66066,CVSS评分为9.5。该漏洞在默认配置下可能被未认证攻击者利用,读取服务器任意文件,并可能泄露secret_key_base等敏感信息,进而实现远程代码执行。官方建议用户尽快升级至修复版本,同时将libvips升级至8.13及以上。
AI & Enterprise
AI加快漏洞武器化,企业修补窗口缩短至数小时
据Axios报道,AI正显著缩短漏洞从公开披露到被攻击者利用的时间,企业留给补丁部署的时间可能已从数天、数周压缩到数小时。仅今年7月,Microsoft就发布了覆盖600多个漏洞的修复补丁,创下单月新高。业内担心,攻击者将漏洞武器化的速度正超过多数组织的修复能力,安全厂商也因此加快将AI用于漏洞分级、优先级排序和响应。
AI & Enterprise
AWS谈AI时代安全策略:安全治理前移至开发阶段
AWS表示,随着高性能AI大幅缩短漏洞发现和攻击代码生成时间,企业安全体系亟需调整,重点应放在Shift Left、持续验证和AI代理安全三大方向。AWS同时介绍了多层防御、自动推理,以及Security Agent和AWS Continuum等产品进展。LG CNS称,引入AWS Security Agent后,原本需4至5天的渗透测试可缩短至5小时,成本降幅超过80%。