微软 9 月补丁日:974 个漏洞创历史新高,但真正值得 CISO 失眠的只有一件事 数世咨询 1 day 15 hours ago 微软一次性修补 974 个漏洞,刷新单月纪录,含 2 个已被实战利用的零日 和 20 个可
AI加持,黑客将两周的攻击缩短至10小时 数世咨询 3 days 9 hours ago 安全研究员称,这一事件展示了前沿AI代理如何大幅压缩攻击时间线,并协调一次大规模入侵行动。一名攻击者借助AI代理(agent),在不到10小时内便攻破了一家企业内网——相比之下,同等规模攻击通常需要约两周时间。
零信任在左边守门,智能体却选择从右边开门 数世咨询 6 days 12 hours ago 零信任体系正在为 AI Agent 时代失灵。80% 的 Agent 不在企业合规清单;五步合规操作可串成数据外泄路径;Agent-to-Agent 通信至今没有厂商能破解。零信任没被杀死,只是被戳破了一个"舒服的谎言"。
黑客不追求“更强”,只追求“可复制”的攻击 数世咨询 1 week 1 day ago 当你打开一个新网页时,网页会要求你证明自己不是机器人。在你阅读说明的过程中,它悄悄地将一条命令复制到你的剪贴板,然后引导你打开终端并粘贴。
车主注意:Android 恶意软件攻击汽车中控主机 数世咨询 1 week 6 days ago 一个臭名昭著的点击欺诈僵尸网络背后的威胁行为者,已经将目标转向汽车信息娱乐模块,并开始滥用设备原本用于正常软件更新的合法功能传播恶意软件。
微软 Defender 自带的驱动程序可能被恶意利用,在启动时删除安全软件 数世咨询 2 weeks ago Check Point Research:微软 Defender 自带驱动可被滥用于执行内核级任意文件和注册表操作
8月28日北京见:XCon2026,9场AI安全硬核实战,等你落座,门票开抢! 数世咨询 2 weeks 6 days ago 2026.08.28 / BEIJING / 北京·民航国际会议中心> system_booting... 赛博疆...
AI能找到零日漏洞 但仍无法写出安全的代码 数世咨询 3 weeks ago AI现在挺会找漏洞,但写不出安全的代码。 攻防严重失衡:AI找零日漏洞越来越快。但让它写安全代码或打补丁,成功率只有两成多。近半数的代码里藏着基础漏洞。 为啥补不好:一是训练数据太杂,二是模型容易“顾头不顾腚”。它只盯着报错的那行改,旁边的同类漏洞全忘了。 单靠喂数据没用:得给AI配个“操作系统”。也就是把代码扫描、测试工具全接上。让它在这些关卡里反复修改,表现才能稳住。 人不能甩手:自动化检查能拦住不少错,但最终拍板的还得是人。企业现有的安全控制一样都不能少。 说白了,AI只是个放大器。底子好的团队用它如虎添翼,底子烂的只会死得更快。
AI能找到零日漏洞 但仍无法写出安全的代码 数世咨询 3 weeks ago 100多个模型版本中发现,AI生成代码的平均安全通过率几乎没有提升。44%的AI生成代码中至少包含一个已知的OWASP十大漏洞。
潜伏40年、影响全球九成DNS系统的漏洞,被一个开源模型找到了 数世咨询 3 weeks 1 day ago 速看,智谱计划两周内开源GLM-5.3的完整权重,并同步启动面向开源社区的“开源的盾”计划。