深度探索
来自我们记者的行业洞察

FCC调查或令其自创的物联网安全认证计划陷入困境
美国联邦通信委员会(FCC)在拜登政府时期推出美国网络信任标志计划,旨在为物联网设备提供安全认证。然而,特朗普政府新任FCC主席对计划指定的管理方UL Solutions展开涉华调查,可能使该计划陷入停滞。专家警告,长期调查将削弱计划效力,并增加消费者和企业面临的网络安全风险。


“暂停的伙伴关系”:美政府动荡削弱关键基础设施合作
据对14个关键基础设施行业代表、4名前政府高级网络安全官员及多位专家的访谈,特朗普政府的联邦政府重组已严重削弱保护美国关键基础设施免受网络攻击和物理灾害的公私伙伴关系。大规模裁员、任务不确定和领导层空缺,导致政府与医疗、水务、能源和电信等行业的协作中断,敏感信息共享机制(如CIPAC)被取消,行业对政府应对重大网络攻击的能力表示深切忧虑。

网络安全设备漏洞频发,企业防线持续承压
2025年1月,联邦网络机构和研究人员再次警告,攻击者正在利用Ivanti Connect Secure中的一个零日漏洞(CVE-2025-0282)。这距离同一产品遭两起零日漏洞(CVE-2023-46805和CVE-2024-21887)利用约一年。此类事件频发,暴露出网络防御设备自身的安全缺陷正持续侵蚀企业防线。防火墙、VPN等边缘设备因缺乏端点检测能力,成为攻击者青睐的初始入侵点。专家指出,尽管风险重重,这些设备仍将长期存在,企业需强化漏洞管理并正视架构性挑战。

CIO借助NIST框架应对生成式AI多重风险
生成式AI的广泛应用带来诸多风险,企业CIO正转向美国国家标准与技术研究院(NIST)的AI风险管理框架,以系统化方式识别、量化并缓解风险。Discover Financial Services等机构通过风险分级、人工监督和持续监控,在推进AI创新的同时确保合规与安全。


微软多年安全债集中爆发,信誉危机加剧
微软近期遭遇两起重大国家级网络入侵,引发对其安全文化的严厉批评。专家认为,多年忽视安全警告的后果正在显现,但市场主导地位和政府客户锁定使改革面临挑战。


