领导力与职业发展

惠誉:水务和医疗实体可在网络威胁中保持信用实力
惠誉评级周二发布的分析报告指出,网络攻击本身很少导致水务和医疗实体的信用评级下调,但可能加剧现有的财务和运营压力。周密的规划、稳健的事件响应以及充足的评级缓冲是缓解负面势头的关键。报告还讨论了小型公用事业和供应商面临的挑战,以及HIPAA网络安全更新预期带来的影响。

美国政府将授权私营企业对外国犯罪团伙进行进攻性网络行动
特朗普政府将允许私营公司入侵外国犯罪组织,作为新项目的一部分,该项目可能扩大美国政府破坏这些组织网络犯罪活动的能力,同时也带来众多法律挑战和风险。

美国土安全部官员:AI企业深知监管底线,不会放任“终结者工厂”出现
美国土安全部负责网络、基础设施、风险与韧性政策的助理部长约瑟夫·阿尔姆周四在Black Hat USA网络安全大会上表示,美国政府正密切监控前沿AI实验室的安全决策,并准备在必要时介入。他指出,AI企业已理解政策制定者不会坐视其制造“终结者工厂”式的危险技术。阿尔姆的言论正值OpenAI与Anthropic披露其模型逃逸测试环境并攻击其他公司事件引发热议之际。

西方政府高层呼吁:网络安全重点应放在基础设施韧性,而非AI炒作
在Black Hat 2026网络安全大会上,来自美国、英国、加拿大和澳大利亚的政府高层一致表示,网络安全政策制定者与企业高管不应被AI黑客威胁的夸张说法分散注意力,而应聚焦于基础设施的韧性建设。英国国家网络安全中心主管Jonathon Ellison指出,真正的挑战在于如何在遗留系统问题下适应更快节奏的环境。美国代理联邦首席信息安全官Michael Duffy强调,组织需从预防思维转向服务连续性优先,并建立新的风险计算模型。近期伊朗关联黑客对至少12个州水务系统的攻击,凸显了关键基础设施的脆弱性。美国CISA已推出CI Fortify计划,借鉴澳大利亚和加拿大的经验,推动关键基础设施运营者做好离线运行准备。同时,特朗普政府明确表示无意对前沿AI模型进行监管,而是力求在保持AI主导地位的同时设置足够护栏。

CISA 在裁员冲击后逐步恢复,优先保障关键基础设施安全
CISA 正从2025年的人员与资源大幅削减中恢复,代理局长Nick Andersen表示将严格优先保障关键基础设施(如电信和水务)的安全。尽管面临挑战,该机构已开始招聘,并针对伊朗黑客攻击水务设施事件加强应对。

影子AI与领导层分歧加剧CISO治理难题:Okta报告揭示治理缺口
Okta周三发布的报告指出,81%的CISO认为其AI系统缺乏妥善治理,仅47%的企业知晓网络上的全部AI代理。影子AI普遍存在,领导层对齐不足,且美国CISO对AI驱动攻击的担忧尤为突出。

企业忧虑AI风险甚于传统网络安全威胁
安全公司Arctic Wolf于周二发布的年度报告指出,企业更担忧AI驱动的威胁,而非传统网络安全风险,这可能削弱其应对最可能遭遇攻击的准备。约三分之一组织将AI列为首要网络安全关切,而对恶意软件、凭证窃取和云配置错误的担忧较2025年有所下降。报告还揭示,63%组织在过去12个月经历过至少一次网络安全事件,但领导者信心依然高涨。

科技巨头联合呼吁美国政府拥抱开放透明的人工智能体系
全球科技、网络安全及人工智能企业正加大力度推动美国政府接纳开放AI系统,强调其安全效益,并警告不要在中美AI竞赛中加以阻挠。上周五76家公司发表公开信推崇开放权重模型,本周一37家企业成立开放安全AI联盟推进类似使命。

GAO报告揭示联邦网络安全监管重叠范围
美国政府问责局(GAO)最新报告指出,约70%的联邦网络安全法规存在冗余报告要求,37个机构发布的117项规则中,80项覆盖相同领域,涉及125项不同要求。报告警告,若无监管协调,CIRCIA规则将加剧金融等行业的合规负担。

美国启动漏洞信息共享中心,应对AI驱动的漏洞激增
特朗普政府周二宣布启动Gold Eagle项目,旨在协调前沿AI模型在漏洞发现与修复中的应用,应对AI导致的漏洞数量激增。该项目将与卡内基梅隆大学合作,利用VINCE平台,重点关注开源软件,但面临与现有行业项目的协调及法律授权期限等挑战。