搜索关键词 CISA
AI & Enterprise
韩国网络安全厂商加快AI布局:产品密集落地,收购升温
全球网络安全行业正加快向AI驱动转型,韩国本土安全厂商近期接连推出结合大模型的终端安全和渗透测试产品,并围绕云安全、AI安全展开合作。与此同时,Nets完成对Softfreak的收购;在Hugging Face事件引发关注后,约120家机构正筹备联合框架,用于上报并记录由AI代理引发的安全事故。
AI & Enterprise
韩国警方警示GUNRA勒索软件风险,韩美联合发布网络安全通告
韩国警察厅国家侦查本部表示,已联合美国联邦调查局(FBI)、网络安全与基础设施安全局(CISA)、国家安全局(NSA)、国防部网络犯罪中心(DC3)和特勤局(USSS)发布有关GUNRA勒索软件的网络安全通告,披露最新攻击手法和入侵指标。警方提醒各类机构和企业加强VPN及远程接入管控,及时安装安全补丁,启用多因素认证和安全备份;如发现疑似感染或入侵迹象,应尽快向警方报案。
AI & Enterprise
AI勒索软件ENCFORGE瞄准模型资产:加密权重与数据,重建成本最高或达50万美元
美国安全公司Sysdig披露,同一攻击者曾两次入侵暴露在公网的Langflow服务器,并在第二次攻击中投放专门针对AI环境的勒索软件ENCFORGE,对模型检查点、向量索引和训练数据等AI资产实施定向加密。Sysdig估算,若要重建一个用于生产环境的微调模型,连同云端GPU和工程人力成本在内,代价可能为7.5万至50万美元。
-
AI & Enterprise
Cl0p关联组织疑利用PTC Windchill、FlexPLM高危未授权RCE漏洞
-
AI & Enterprise
白宫启动“GoldEagle”机制,提速关键基础设施漏洞处置
-
AI & Enterprise
微软发布迄今最大规模安全更新:单次修复570个漏洞
-
AI & Enterprise
多国加码AI安全治理:韩国推红队指南,中国工信部警示Claude Code后门风险
-
AI & Enterprise
CISA采用Anthropic的AI模型Mythos审查政府代码库
-
AI & Enterprise
AI普及加剧网络风险,韩业界呼吁加快防御自动化和AI治理
-
AI & Enterprise
韩国第15届信息保护日活动举行 聚焦“安全AI时代”
-
Crypto
Donald Trump签署两项量子行政令:联邦后量子密码(PQC)迁移提前,比特币风险关注升温
-
AI & Enterprise
KISA启动评估OpenAI“GPT-5.5 Cyber”,Anthropic“MYTHOS”接入推进中
-
AI & Enterprise
美国CISA要求联邦机构最短3天内处置高风险漏洞 应对AI加速网络攻击
-
AI & Enterprise
AI加速漏洞武器化,企业补丁窗口持续收窄
-
AI & Enterprise
韩国科技信息通信部推动加入Anthropic“Project Glasswing”,Claude Mythos Preview访问权限仍待定
-
Games & Commerce
17年前Excel漏洞仍遭利用,旧版Office需尽快排查升级
-
AI & Enterprise
Rapid7警示漏洞武器化提速,传统预测式防御承压
-
AI & Enterprise
Stryker遭黑客远程清除终端数据后,CISA要求企业加固终端管理平台安全