行業新聞與博客

研究顯示,僅有 1%的 AI 發現漏洞在實際攻擊中被利用。

VulnCheck 的一位研究人員發現,使用人工智能工具發現的軟件漏洞被利用的速度與未使用人工智能工具發現的漏洞被利用的速度相同。在 VulnCheck 發佈的《 2026 年上半年漏洞利用狀況報告》中,漏洞研究員 Patrick Garrity 觀察到,在 1061 個歸因於 AI 輔助發現的漏洞 ...


數據泄露的平均成本上升至 500 萬美元

分析過去一年發生的網絡安全事件的後果顯示,數據泄露的平均成本已上升至近 500 萬美元。該數據發表於 2026 年7 月 29 日發佈的 IBM 年度數據泄露成本報告,數據來源為 2025 年 3 月至 2026 年 2 月期間全球 602 個組織遭遇的數據泄露事件。據 IBM 稱,去年全球平均數據 ...


NCSC 呼籲供應商在網絡設備中嵌入 “取證可觀測性” 功能

英國領先的網絡安全機構敦促設備製造商幫助事件響應團隊,使他們更容易在系統遭到入侵後收集證據。國家網絡安全中心 (NCSC) 網絡和基礎設施技術總監 Chris A 在 7 月 29 日的一篇博客文章中解釋説,防火牆、 VPN 網關和其他網絡設備正日益成為攻擊者的目標。 “當事故 ...


以微軟團隊為主題的網絡釣魚活動濫用合法的微軟登錄頁面

最近,黑客發起了一場攻擊活動,冒充 Microsoft Teams 的通知,並濫用 Microsoft 的合法身份驗證基礎架構,從而入侵了企業的 Outlook 、 SharePoint 和 OneDrive 帳户。Check Point 的網絡安全研究人員在 7 月 29 日發佈的 一篇博客文章中 ...


谷歌發佈補丁修復 Chrome 151 中的 370 個漏洞

谷歌 Chrome 安全團隊發佈了針對影響該瀏覽器的 370 個漏洞的安全補丁,其中包括 7 個嚴重漏洞。這些補丁於 7 月 29 日宣佈,作為 Chrome 更新至 Windows 、 Mac (151.0.7922.71/.72) 和 Linux (151.0.7922.71) 版本 151 的 ...


人工智能和自動化未能達到系統管理員的預期

Action1 的調查顯示,人工智能和自動化並沒有像兩年前系統管理員們所預期的那樣,對 IT 和安全工作流程產生變革性的影響。終端管理專家對全球 1000 多名系統管理員進行了調查,編制了其最新報告《Action1 2026 調查報告:人工智能對系統管理員的影響》。該報告於 7 月 30 日發佈,深 ...


研究人員稱,ChatGPT 僅需一次提示即可執行完整的網絡攻擊鏈

根據網絡安全研究人員進行的測試,只需一個提示,OpenAI 的 ChatGPT-5.5 大型語言模型 (LLM) 就能發起全面的網絡攻擊,甚至能夠在 40 分鐘內獲得對網絡的域級訪問權限。Cato Networks 的威脅研究人員是 OpenAI 授權網絡安全測試 Daybreak 計劃的成員,他們 ...


模塊化 macOS 竊取程序利用終止循環強制輸入密碼

我們發現了一種新的 macOS 竊取程序,它將 ClickFix 誘餌的粘貼命令社交工程與脅迫程序相結合,使計算機無法使用,直到受害者交出密碼。根據 Group-IB 於 6 月 16 日發佈的最新研究,這款名為 ClickLock Stealer 的惡意軟件在短短兩個月內就攻擊了 33 個國家的至 ...


CISA 強制要求緊急修復已被積極利用的 Fortinet 關鍵漏洞

美國網絡安全和基礎設施安全局 (CISA) 發出警告,影響 Fortinet 惡意軟件分析和檢測工具 FortiSandbox 的兩個漏洞已被實際利用。這兩個漏洞分別被追蹤為 CVE-2026-39808 和 CVE-2026-25089,均為嚴重漏洞,嚴重性評級 (CVSS) 均為 9.1 。CI ...


OpenAI 發佈 GPT-5.6 Sol 網絡安全模型,限制早期訪問

OpenAI 發佈了 GPT-5.6 Sol 的預覽版,這是一款全新的旗艦模型,OpenAI 將其描述為“迄今為止功能最強大的網絡安全模型”。然而,應美國政府的要求,只有少數經過審核的合作伙伴才能訪問該模型。Sol 預覽版於 6月26日發佈,是 OpenAI GPT-5.6 ...


存檔

需要幫助嗎?聯繫我們的支持團隊 在線客服