EN

威胁

OpenAI承诺投入10亿美元,为一线网络防御者提供资源与培训
威胁

OpenAI承诺投入10亿美元,为一线网络防御者提供资源与培训

OpenAI于周四宣布,将承诺投入10亿美元,为一线网络防御者提供补贴性访问与培训,以帮助小型IT安全团队利用前沿AI保护关键基础设施。该项目名为Daybreak for Frontline Defenders,将首先与MS-ISAC合作开展为期六个月的试点,并覆盖医疗、开源维护者等领域。

美执法机构与CrowdStrike联手摧毁运行23年的Sality僵尸网络
威胁

美执法机构与CrowdStrike联手摧毁运行23年的Sality僵尸网络

美国执法机构与网络安全公司CrowdStrike于周一联合采取行动,摧毁了运行23年之久的俄罗斯Sality僵尸网络。该网络自2003年起持续运营,涉及垃圾邮件、凭证窃取、DDoS攻击及加密货币劫持等犯罪活动。此次行动中,美方查封了相关域名,CrowdStrike协助切断受感染设备与网络的连接,保加利亚、匈牙利和罗马尼亚的调查人员也在各自辖区同步展开打击。

前沿AI正将攻防天平推向网络攻击者一方
威胁

前沿AI正将攻防天平推向网络攻击者一方

Palo Alto Networks在纽约媒体简报会上披露,其参与Anthropic Project Glasswing与OpenAI Daybreak项目后,发现前沿AI可将漏洞发现效率提升至一年工作量压缩至数月,且单个攻击者借助AI即可具备国家级攻击能力。该公司此前预警的3至5个月攻击窗口正在成为现实,近期已观察到攻击者在10小时内利用50个漏洞完成完整攻击链的案例。

数据激增为何反而模糊了企业的风险视野
威胁

数据激增为何反而模糊了企业的风险视野

现代安全团队掌握的数据量远超十年前,但许多企业反而更难回答“当前暴露在哪里”这一关键问题。碎片化的安全架构、各自为政的工具与评分体系,以及第三方供应商的介入,共同造成了风险盲区。SpearTip 安全运营中心负责人 DJ Hoeksema 结合案例指出,资产清单缺失、单点修复遗漏横向移动、供应商风险难以自测等问题普遍存在。他建议企业从明确自身威胁画像入手,整合数据与统一风险评分,以清晰视野支撑战略决策。