搜索关键词 Rapid7
AI & Enterprise
AI网络攻击升温,企业安全预算加码之外更在重塑支出重点
随着AI相关网络攻击风险升温,企业在增加网络安全预算的同时,正同步调整支出结构。更多资金流向员工AI使用情况监测、AI漏洞发现和自动化修复工具,传统漏洞管理、日志收集工具和渗透测试等项目则面临预算压缩。Gartner预计,AI安全市场规模到2027年将增至约47.83亿美元。
AI & Enterprise
Ruby on Rails发布补丁修复CVSS 9.5高危漏洞,官方建议尽快升级
Ruby on Rails近日发布安全补丁,修复高危漏洞CVE-2026-66066,CVSS评分为9.5。该漏洞在默认配置下可能被未认证攻击者利用,读取服务器任意文件,并可能泄露secret_key_base等敏感信息,进而实现远程代码执行。官方建议用户尽快升级至修复版本,同时将libvips升级至8.13及以上。
Crypto
Linux Foundation推出“Archites”计划:开源漏洞先下发补丁再披露
Linux Foundation推出开源安全项目“Archites”,旨在推动漏洞信息公开前先完成修复并下发补丁,以应对AI加速攻击流程、压缩漏洞从披露到被利用窗口期的趋势。Anthropic、AWS、Cisco、Google等企业和组织已加入,项目初期资金由Linux Foundation旗下Alpha-Omega Directed Fund提供。