三重勒索 美国Change Healthcare的真正损失高达200亿元
点亮上方「★星标 」更多干货内容,不再错过!本文关键看点:#01三重勒索 = 数据加密 + 数据泄露 + 定向施压(客户、监管机构、股东)。备份能对抗加密,但无法对抗已泄露数据的威胁。#02Chang
阅读全文点亮上方「★星标 」更多干货内容,不再错过!本文关键看点:#01三重勒索 = 数据加密 + 数据泄露 + 定向施压(客户、监管机构、股东)。备份能对抗加密,但无法对抗已泄露数据的威胁。#02Chang
阅读全文点亮上方「★星标 」更多干货内容,不再错过!前言本文是知名网络安全媒体 Dark Reading 在庆祝其成立 20 周年(2006–2026)之际推出的特别深度专题报道。这篇文章通过回顾过去 20
阅读全文点亮上方「★星标 」更多干货内容,不再错过!欧盟《网络弹性法案》(Cyber Resilience Act,简称CRA)已于2024年12月10日正式生效。其合规要求将分阶段推进:2026年9月11日
阅读全文点亮上方「★星标 」更多干货内容,不再错过!在数字化转型的浪潮中,人工智能(AI)已从实验室走入企业生产环境。然而,这种能力的飞跃也带来了前所未有的供应链风险。传统的软件供应链监管模式在面对AI系统的
阅读全文点亮上方「★星标 」更多干货内容,不再错过!本文关键看点:#01网络安全的下一个重大前沿课题不是如何保护人工智能,而是如何信任它。#02验证智能体的难点在于,它是动态的(规则失效)、链路的(多攻击点)
阅读全文点亮上方「★星标 」更多干货内容,不再错过!本文关键看点:#01新发布的文件名为《AI SBOM——最低要素》,旨在帮助公共和私营部门组织提升其人工智能系统和供应链的透明度。为AI开发者和部署者提供了
阅读全文点亮上方「★星标 」更多干货内容,不再错过!2026年4月,全球数据泄露的规模让很多从业者感到不安。据数世咨询与零零信安联合发布的《全球数据泄露态势月度报告(2026年4月)》,单月深网和暗网有效情报
阅读全文2026年5月15日,山石网科在北京举办“双A领航・智优芯生”2026媒体圆桌会。山石网科董事长兼CEO叶海强及核心管理层与众多媒体、分析师齐聚一堂,复盘2025年发展成果,拆解2026-2028未来
阅读全文2026 年 5 月 15 日,锐捷网络安全云办公 4.0 新品发布会正式举办。本次发布会汇聚行业专家、标杆客户及权威媒体,聚焦混合办公普及、AI 技术落地、国产合规需求叠加的行业窗口期,直击企业数智
阅读全文点亮上方「★星标 」更多干货内容,不再错过!本文关键看点:#01自主攻击安全公司XBOW针对Mythos Preview进行了测试,验证其在代码审计、逆向工程、原生应用评估、交互敏锐度等方面的有效性。
阅读全文点击👆蓝字关注我们,一站式解决邮件安全问题每天上班打开企业邮箱,总能看到各类陌生邮件:发票报销、福利补贴、奖金申领、系统通知…… 看着像内部正规消息,实则很多都是伪装到位的钓鱼陷阱。员工稍有不慎点击链
阅读全文点亮上方「★星标 」更多干货内容,不再错过!本文关键看点:#01对40个AI模型进行评估,发现绝大多数模型给出自信且错误的答案。如引用不存在的来源或从未进行过的研究,或以与可信信息类似的思路伪造数据。
阅读全文点亮上方「★星标 」更多干货内容,不再错过!本文关键看点:#01安全咨询公司Cobalt发布的年度渗透测试现状报告显示,32%的AI和LLM漏洞被评为高风险,几乎是传统应用的2.5倍(13%)。同时,
阅读全文点亮上方「★星标 」更多干货内容,不再错过!近日,Akamai Technologies Inc正式宣布,已达成最终协议,将以约 2.05 亿美元 的价格收购 LayerX。这是在Palo Alto
阅读全文点亮上方「★星标 」更多干货内容,不再错过!本文关键看点:#01一份基于全球九个地区和六个行业3322名网络安全专业人士的调查显示,人工智能热情与人工智能准备度之间存在巨大差距。90%的被访人员相信A
阅读全文点亮上方「★星标 」更多干货内容,不再错过!随着数字化转型的深入,网络安全已成为国家安全和企业发展的基石。然而,当前网络安全人才市场面临着严峻的“供需剪刀差”——即企业急需具备实战经验、入职即能胜任的
阅读全文点亮上方「★星标 」更多干货内容,不再错过!本文关键看点:#01AI编程的危险在于表面看起来没问题,命名规范、框架正确、结构完整,但实际上可能"授权缺失、第三方组件风险、过时加密、信息泄露、密钥暴露、
阅读全文点亮上方「★星标 」更多干货内容,不再错过!本文关键看点:#01总部位于美国犹他州的美国教育科技公司Instructure,以“对数据可能公开的担忧”为由,与勒索者达成协议并支付了赎金。#02该公司表
阅读全文5月8日,国家网信办、国家发展改革委、工业和信息化部联合印发了《智能体规范应用与创新发展实施意见》。智能体定义是具备自主感知、记忆、决策、交互与执行能力的智能系统,是人工智能产品及服务的重要形态。随着
阅读全文点亮上方「★星标 」更多干货内容,不再错过!2025 年 11 月,奥地利开发者 Peter Steinberger 作为周末项目发布了 OpenClaw 第一个版本。2026 年 5 月10日,它已
阅读全文2026年5月11日,亿格云宣布完成数亿元人民币B轮融资。本轮融资由新股东Monolith砺思资本领投,老股东未来启创基金加码跟投,航行资本担任独家财务顾问。成立四年以来,亿格云已完成五轮融资,先后获
阅读全文关于我们思而听(山东)网络科技有限公司是一家专注于网络安全教育培训、安全运营与应急响应的国家高新技术企业。团队最早可追溯至2015年,由国内首个高中生网络安全社团“十三年社团”孵化而来;2018年,在
阅读全文点亮上方「★星标 」更多干货内容,不再错过!本文关键看点:#01新兴的模式是分析师管理一套由智能体组成的系统,人类的角色从操作者转变为协调者。#02分析师在现场监督结果,而不是执行任务。#03认为AI
阅读全文点亮上方「★星标 」更多干货内容,不再错过!本文关键看点:#01全球顶级人力资源公司瀚纳仕发布的新数据显示,网络安全专业人员是2025年IT行业中加薪时最被忽视的群体。#02安全专业人员在整体职场满意
阅读全文点亮上方「★星标 」更多干货内容,不再错过!本文关键看点:#01Hacktron的首席技术官使用Opus 4.6完成了针对Chrome浏览器V8 JS引擎的漏洞利用。一周的时间,23亿代币,花费228
阅读全文点亮上方「★星标 」更多干货内容,不再错过!本文关键看点:#01AI虽然能显著提升安全运营中心(SOC)的效率,但不能弥补其根本性缺陷,更不能替代人类分析师的专业判断。#02过度依赖AI会侵蚀核心安全
阅读全文点亮上方「★星标 」更多干货内容,不再错过!本文关键看点:#01Anthropic官方模型上下文协议(MCP)中内置的设计缺陷,可能使多达20万台服务器面临完全被黑客接管的风险。#02MCP使用STD
阅读全文点亮上方「★星标 」更多干货内容,不再错过!本文关键看点:#01VulnCheck研究员在CVE记录数据库中搜索所有包含"anthropic"一词的CVE记录并逐条审查#02归属于Anthropic研
阅读全文点亮上方「★星标 」更多干货内容,不再错过!随着以大模型为核心的人工智能技术进入规模化应用阶段,AI 智能体(Agent)正在从实验室走向企业真实生产环境。以 OpenClaw 为代表的新一代智能体框
阅读全文点亮上方「★星标 」更多干货内容,不再错过!本文关键看点:#01Gartner预计,到2028年包括EDR、XDR、SIEM和SOAR等技术在内50%的威胁检测与响应平台将集成AI Agent,而20
阅读全文