策略


报告:过半网络安全从业者曾被要求隐瞒安全事件
Bitdefender年度报告揭示:55%的网络安全从业者曾被要求隐瞒安全事件,该比例在2024-2025年上升后趋于平稳;同时,过半受访者认为AI更有利于攻击者。报告还指出影子AI、管理层与一线员工信心差距等问题。

Anthropic获政府批准后重启Fable与Mythos模型
Anthropic于周三重新开放其先进AI模型Fable和Mythos的访问权限,此前特朗普政府解除了出口管制禁令。Fable 5面向一般用户,而更强大的Mythos 5仅限可信合作伙伴联盟使用。公司表示已改进安全分类器,并与政府及行业伙伴合作制定更正式的审查标准。

DHS提出新体系以加强公私合作关键基础设施安全协作
美国国土安全部(DHS)于周二提出一项新的公私合作关键基础设施协作体系,以取代总统特朗普重返白宫后不久即废除的原有框架。新体系名为“国土行动韧性-关键基础设施国家委员会联盟”(ANCHOR-CI),将作为多个咨询委员会的伞形架构,旨在促进政府与私营部门在网络安全和关键基础设施韧性方面的合作。该体系涵盖部门特定、跨部门、行业和区域四类委员会,由网络安全和基础设施安全局(CISA)管理,初始期限两年。然而,新框架未包含原CIPAC框架下的责任豁免保护,引发行业担忧。

OpenAI应政府要求主动限制新AI模型发布
OpenAI于周五宣布,应特朗普政府请求,将限制其GPT-5.6系列新模型(Sol、Terra、Luna)的公开发布,先向少数受信任合作伙伴提供有限预览。公司表示将暂时配合政府要求,并计划在数周内更广泛发布。此前,政府已对Anthropic的模型实施出口管制,此次事件凸显AI监管政策的转变。

从神话到现实:2026年渗透测试报告揭示程序化防御的迫切性
Anthropic的Claude Mythos模型在数周内自主发现数千个零日漏洞,包括一个存在27年的OpenBSD缺陷。2026年渗透测试报告指出,企业修复高危漏洞的速度差异达25倍,最慢群体需249天,而C-suite与一线人员对SLA达标的认知差距高达42个百分点。报告建议转向程序化进攻性安全模型,采用虚拟补丁、实时风险登记和AI防御,以应对机器速度的威胁。

科技与AI企业结盟,共御开源软件安全漏洞
包括Anthropic、AWS、IBM和微软在内的多家科技公司宣布联合行动,旨在发现、披露并修复开源软件中的安全漏洞。该联盟名为Akrites,将建立共享安全事件响应团队及协调漏洞披露流程。创始成员由Linux基金会牵头,承诺投入资金、工程师和网络安全专家等资源。此举主要源于前沿AI模型的出现,极大加速了漏洞发现能力,而现有开源生态难以快速响应。

FCC mandates cybersecurity measures for U.S. emergency alert distributors
The U.S. Federal Communications Commission (FCC) on Thursday approved a set of basic cybersecurity rules for companies that issue emergency alerts. The order, adopted unanimously by three commissioners, mandates that Emergency Alerting System (EAS) operators—such as radio stations, broadcast TV networks, and cable systems—use strong passwords, deploy network firewalls, and promptly apply security patches. The FCC stated the requirements aim to protect EAS from hijacking and preserve public trust. The move follows past incidents, including a 2013 zombie-apocalypse hoax and a 2022 critical vulnerability warning. The FCC also plans further security rules for EAS and Wireless Emergency Alerts (WEA) systems.

AWS发布智能体安全与数据访问新工具
AWS于6月17日在纽约峰会上发布AWS Continuum(安全风险识别与修复)和AWS Context(企业数据搜索层),并升级Kiro、AWS DevOps Agent、AWS Transform、Amazon Bedrock AgentCore及Amazon Quick Suite等工具,以应对AI智能体在企业运营中日益增长的安全与数据整合需求。