搜索关键词 AI加速网络攻击
Crypto
Linux Foundation推出“Archites”计划:开源漏洞先下发补丁再披露
Linux Foundation推出开源安全项目“Archites”,旨在推动漏洞信息公开前先完成修复并下发补丁,以应对AI加速攻击流程、压缩漏洞从披露到被利用窗口期的趋势。Anthropic、AWS、Cisco、Google等企业和组织已加入,项目初期资金由Linux Foundation旗下Alpha-Omega Directed Fund提供。
AI & Enterprise
美国CISA要求联邦机构最短3天内处置高风险漏洞 应对AI加速网络攻击
美国网络安全与基础设施安全局(CISA)发布新指引,要求联邦机构按风险等级设定漏洞处置时限,其中最高风险漏洞最短须在3天内完成修补或停用,并在必要时实施互联网隔离。新规将根据资产是否对外暴露、是否被列入已知被利用漏洞目录、能否被自动化利用以及是否可能导致资产控制权丧失等因素确定优先级。CISA表示,需在3天内处置的漏洞仅占约1%,目的是将有限资源优先投向真正高风险的漏洞。
AI & Enterprise
AI攻击升级,安全厂商加码Agentic AI防护
随着攻击者开始利用AI模型发起攻击,企业安全风险持续升温,安全厂商也在加快以AI对抗AI的布局。近期,Zscaler发布面向AI代理的新品及AI Access Graph,Check Point推出AEV,Rubrik则发布适配Claude Code与Cowork的Agent Cloud。与此同时,Gartner将深度伪造、针对AI应用的入侵、提示词注入和软件供应链等概括为四类主要威胁。