搜索关键词 NPM
AI & Enterprise
CrowdStrike:88%漏洞案例在PoC公开后48小时内被用于真实攻击
CrowdStrike发布《2026威胁狩猎报告》称,AI已不再只是攻击工具,而是成为攻击者直接瞄准的目标,相关风险正扩展至AI基础设施、企业大语言模型访问权限、软件供应链和云资源。报告显示,漏洞从PoC公开到被用于真实攻击的时间明显缩短,2026年上半年有88%的案例时间间隔不足48小时。
AI & Enterprise
韩国上半年网络侵害事件报告增近两成,DDoS和勒索软件激增
韩国科学技术信息通信部与韩国互联网振兴院(KISA)30日发布报告显示,2026年上半年韩国共受理网络侵害事件报告1236起,同比增加19.5%。其中,DDoS攻击和勒索软件相关报告增幅最为明显;与此同时,生成式AI滥用、开源供应链攻击,以及API滥用和撞库攻击引发的信息泄露风险也在上升。
AI & Enterprise
Gloow获1.8亿美元A轮融资,投后估值12亿美元
网络安全初创公司Gloow完成1.8亿美元A轮融资,投后估值达12亿美元。该公司正在打造一套终端安全平台,用于监测并管控员工设备中的软件、AI代理和开发者工具,重点是在高风险工具进入企业环境前将其拦截。
-
AI & Enterprise
软件供应链攻击升温,AI 编程工具风险引关注,AI 代理安全并购提速
-
AI & Enterprise
供应链攻击波及SAP、Intercom和Lightning,官方软件包被植入恶意代码
-
AI & Enterprise
Axios供应链攻击敲响AI编程安全警钟
-
AI & Enterprise
AI代理风险升温,“Guardian AI”加速落地
-
Industry
Claude Code代码泄露引发关注:AI代理或令内存与半导体需求超预期
-
AI & Enterprise
Claude Code源码泄露后又曝权限绕过漏洞
-
AI & Enterprise
Anthropic误泄Claude Code核心源代码,IPO前景承压
-
AI & Enterprise
朝鲜关联黑客篡改Axios NPM包发起供应链攻击,3小时内恶意包被分发数百万次
-
AI & Enterprise
Anthropic误将Claude Code内部源码随npm包公开,记忆架构与模型信息外流
-
AI & Enterprise
研究称AI给出的依赖升级建议近28%为“幻觉”,或致漏洞长期难修复
-
AI & Enterprise
OpenClaw实测:可本地部署的开源AI代理,普通用户仍难用顺手