EN
英伟达129亿美元收购Hugging Face:企业级AI部署或迎安全与评估能力升级

英伟达129亿美元收购Hugging Face:企业级AI部署或迎安全与评估能力升级

英伟达确认以129亿美元收购开源AI平台Hugging Face,这是其继收购Groq资产后的第二大交易。此举旨在扩大开发者社区,并强化其在AI操作系统领域的布局。分析师指出,交易可能为Hugging Face带来更多安全资源,提升企业CIO所依赖的可靠性和模型评估能力,但短期内对企业成本影响不大,长期需关注议价能力变化。

英伟达129亿美元收购Hugging Face:企业级AI部署或迎安全与评估能力升级
Strategy

英伟达129亿美元收购Hugging Face:企业级AI部署或迎安全与评估能力升级

英伟达确认以129亿美元收购开源AI平台Hugging Face,这是其继收购Groq资产后的第二大交易。此举旨在扩大开发者社区,并强化其在AI操作系统领域的布局。分析师指出,交易可能为Hugging Face带来更多安全资源,提升企业CIO所依赖的可靠性和模型评估能力,但短期内对企业成本影响不大,长期需关注议价能力变化。

OpenAI承诺投入10亿美元,为一线网络防御者提供资源与培训
Threats

OpenAI承诺投入10亿美元,为一线网络防御者提供资源与培训

OpenAI于周四宣布,将承诺投入10亿美元,为一线网络防御者提供补贴性访问与培训,以帮助小型IT安全团队利用前沿AI保护关键基础设施。该项目名为Daybreak for Frontline Defenders,将首先与MS-ISAC合作开展为期六个月的试点,并覆盖医疗、开源维护者等领域。

Blackpoint Cyber Names Former CIA Operations Officer to Head Adversary Pursuit Group
Press Releases

Blackpoint Cyber Names Former CIA Operations Officer to Head Adversary Pursuit Group

Blackpoint Cyber announced the appointment of Erin Whitmore as Head of the Adversary Pursuit Group (APG). Whitmore, a former CIA Operations Officer with experience across the Defense Intelligence Agency, National Geospatial-Intelligence Agency, and the Office of the Director of National Intelligence, will lead threat research and intelligence, bridging frontline insights from the B-ROC into actionable guidance.

SonicWall 紧急修复 SMA1000 链式漏洞,攻击者已利用高危组合实现远程代码执行
Vulnerability

SonicWall 紧急修复 SMA1000 链式漏洞,攻击者已利用高危组合实现远程代码执行

SonicWall SMA1000 系列设备被曝存在两个被串联利用的漏洞(CVE-2026-83548 与 CVE-2026-83549),可导致远程代码执行。前者为严重性评分 10 的服务器端请求伪造漏洞,后者为评分 7.8 的操作系统命令注入漏洞。SonicWall 已确认漏洞遭在野利用,CISA 也已将其列入已知被利用漏洞目录,并限令联邦机构在周六前完成修复。

美执法机构与CrowdStrike联手摧毁运行23年的Sality僵尸网络
Threats

美执法机构与CrowdStrike联手摧毁运行23年的Sality僵尸网络

美国执法机构与网络安全公司CrowdStrike于周一联合采取行动,摧毁了运行23年之久的俄罗斯Sality僵尸网络。该网络自2003年起持续运营,涉及垃圾邮件、凭证窃取、DDoS攻击及加密货币劫持等犯罪活动。此次行动中,美方查封了相关域名,CrowdStrike协助切断受感染设备与网络的连接,保加利亚、匈牙利和罗马尼亚的调查人员也在各自辖区同步展开打击。

专家:政府缺乏核实AI实验室声明的能力
Policy & Regulation

专家:政府缺乏核实AI实验室声明的能力

一项由安全与技术研究所(IST)发布的新调查显示,美国政府在验证前沿AI实验室产品声明方面能力不足,且对行业专长的依赖可能带来监管俘获风险。111名国家安全领域受访者普遍认为,速度与法律框架是应对AI威胁的主要障碍,同时AI在近期对攻击者的帮助大于防御者。