搜索关键词 CVSS
AI & Enterprise
AWS谈AI时代安全策略:安全治理前移至开发阶段
AWS表示,随着高性能AI大幅缩短漏洞发现和攻击代码生成时间,企业安全体系亟需调整,重点应放在Shift Left、持续验证和AI代理安全三大方向。AWS同时介绍了多层防御、自动推理,以及Security Agent和AWS Continuum等产品进展。LG CNS称,引入AWS Security Agent后,原本需4至5天的渗透测试可缩短至5小时,成本降幅超过80%。
AI & Enterprise
美国CISA要求联邦机构最短3天内处置高风险漏洞 应对AI加速网络攻击
美国网络安全与基础设施安全局(CISA)发布新指引,要求联邦机构按风险等级设定漏洞处置时限,其中最高风险漏洞最短须在3天内完成修补或停用,并在必要时实施互联网隔离。新规将根据资产是否对外暴露、是否被列入已知被利用漏洞目录、能否被自动化利用以及是否可能导致资产控制权丧失等因素确定优先级。CISA表示,需在3天内处置的漏洞仅占约1%,目的是将有限资源优先投向真正高风险的漏洞。
AI & Enterprise
Tanium Korea:AI压缩攻击窗口,补丁管理转向政策驱动自动化
Tanium Korea表示,AI正推动网络攻击全流程自动化,漏洞披露后到大规模攻击爆发的时间已从过去数天缩短至数小时,部分案例甚至只有约30分钟。与此同时,以人工流程为主的传统补丁管理平均仍需60至150天。公司因此提出以“政策驱动自动化”重构补丁管理体系,并介绍自治补丁管理(APM)、Tanium Ask、Shadow AI管理方案以及自治运营代理Tanium Atlas等产品。