筛选

×
当前筛选 清除全部
关键词: 安全 ×
457 情报总数
4/23 当前页
Fortinet 其他 2026-07-15

7.4万台FortiGate遭入侵:边界设备管理界面成致命弱点

巴基斯坦CERT警告约7.4万台Fortinet FortiGate设备被入侵,覆盖194国。攻击者利用公开管理界面和旧版凭证存储机制获取权限,威胁政府、金融等关键行业。事件凸显边界设备管理面安全防护的紧迫性。

Apple 其他 2026-07-15

Apple洽谈PrismML压缩Qwen 27B模型,端侧AI实现15倍内存缩减

Apple正与AI初创公司PrismML洽谈,利用其压缩技术将阿里巴巴Qwen 27B参数模型部署到iPhone上。该技术通过1-bit量化、蒸馏和架构优化,使模型仅需10GB VRAM运行,实现15倍内存减少,推动端侧AI从云端调用转向本地推理。

Other 其他 2026-07-15

CrowdStrike集成Claude合规API,AI Agent安全监控纳入SOC

CrowdStrike将Anthropic Claude Compliance API集成到Falcon平台,使安全团队能统一监控Claude Enterprise和Platform的活动日志,并与端点、身份、云遥测关联,通过Charlotte Agentic SOAR自动响应。此举标志着AI Agent监控正式成为SOC标准能力,安全预算从基础设施转向专精安全厂商的趋势得到印证。

Cisco 其他 2026-07-15

Cisco联手G42与AMD部署阿联酋1GW AI集群,推动GPU多元化与全栈集成

Cisco与G42、AMD合作,在阿联酋部署基于AMD MI350X GPU的大规模AI集群,集成Cisco全栈安全AI基础设施(UCS服务器、Nexus 9K交换机、Firepower防火墙等)。这标志着Cisco从网络厂商转型为AI基础设施全栈集成商,并推动AMD成为美国盟国AI算力第二供应商,同时锁定阿联酋市场对抗中国厂商。

CrowdStrike 其他 2026-07-15

CrowdStrike集成Claude API:AI Agent安全监控正式成为SOC核心遥测

CrowdStrike将Anthropic Claude Compliance API集成到Falcon平台,在Next-Gen SIEM中统一监控Claude Enterprise/Platform活动日志与对话,并与端点、身份、云遥测关联,实现AI Agent安全可视与自动化响应。

Cisco 其他 2026-07-15

Cisco演示运营级QKD量子网络,控制层向编排器转移

Cisco在意大利光子中心演示基于纠缠的QKD运营级量子网络,集成Aliro Orchestrator作为量子网络管理层,通过SKIP接口将量子密钥注入Cisco 8000系列路由器,实现MACsec加密会话,验证量子安全通信从研究到生产部署的跃迁。

Fortinet 其他 2026-07-14

FortiBleed漏洞暴露7万台设备:攻击面从0day转向凭证管理薄弱点

2026年7月曝光的FortiBleed攻击活动针对超过73,000台Fortinet设备,通过定制工具拦截VPN凭证。攻击者利用默认或弱密码入侵,而非未知漏洞,已确认与INC和Lynx勒索软件组织关联。全球银行、能源和关键基础设施运营商受影响,凸显基础安全措施失效的行业级威胁。

NVIDIA 其他 2026-07-14

NVIDIA推动HVDC电力架构,AI数据中心能效与供应链面临重构

NVIDIA正推动AI数据中心从传统交流(AC)向高压直流(HVDC)电力系统转变,旨在减少多次转换损耗,提升能效。此举将重构服务器制造、电力设备及冷却系统全链条,但面临直流电弧安全、标准缺失等挑战,可能加速HVDC在超大规模AI集群的部署。

Other 其他 2026-07-14

MemGhost攻击:单封邮件实现AI Agent持久性记忆污染

研究人员披露MemGhost攻击技术,利用AI Agent的持久记忆功能,通过一封邮件即可植入虚假记忆且不通知用户,实现持久性状态污染。此攻击凸显AI Agent记忆安全的设计缺陷,推动记忆审计与异常检测成为刚需。

Other 其他 2026-07-14

SANS发现49个IP分布式扫描MCP服务器,AI基础设施成安全新靶

SANS Internet Storm Center披露攻击者系统性地扫描MCP服务器、AI助手配置文件和本地LLM端点。49个独立IP发起MCP握手,利用CVE-2026-25536和CVE-2026-34742,标志AI基础设施成为攻击焦点。

Other 其他 2026-07-12

OpenClaw漏洞揭示AI助手主机执行环境成新攻击面,命令注入可致RCE

OpenClaw个人AI助手曝出3个严重漏洞(CVSS 8.8/8.4),包括命令注入和路径遍历,攻击链可从凭据窃取直达主机任意代码执行。这印证了AI助手主机执行环境已成为关键攻击面,传统漏洞与AI代理风险叠加。

Palo Alto Networks 其他 2026-07-12

Palo Alto PAN-OS曝13漏洞,CVE-2026-0288缓冲区溢出已遭利用

Palo Alto Networks发布13个PAN-OS漏洞公告,最严重为User-ID TSA组件的缓冲区溢出漏洞(CVE-2026-0288,CVSS 9.2),可远程未授权代码执行。GlobalProtect认证绕过漏洞(CVE-2026-0257)已在野利用,攻击者正主动扫描企业边界。

Anthropic 其他 2026-07-09

GhostApproval漏洞揭露AI编码工具系统性安全缺陷:符号链接绕过人类审核

Wiz研究院披露GhostApproval漏洞,影响六大主流AI编码工具(Claude Code、Codex、Cursor、Amazon Q、Antigravity等)。攻击者通过符号链接绕过人类审核,在开发者机器上实现持久远程访问。该漏洞暴露了Agent权限扩大后Human-in-the-Loop机制的UI层根本缺陷,需重构安全确认流程。

CrowdStrike 其他 2026-07-08

CrowdStrike借AIDR五倍增长切入身份安全,争夺AI运行时控制平面

CrowdStrike报告其AI检测与响应产品AIDR需求增长五倍,并借此拓展至身份安全领域。该产品监控AI应用数据流、检测提示词注入与模型越狱,同时发布Shadow AI Discovery for Endpoint,自动发现终端上的AI应用与LLM运行时。此举标志着安全控制点从传统端点向AI工作负载与身份融合的转移。

Cisco 其他 2026-07-07

思科用Silicon One与Hypershield锁死AI数据中心安全控制平面

思科发布面向AI数据中心的下一代安全方案,将Splunk SIEM与Silicon One 51.2Tbps芯片深度绑定,通过Hypershield架构将安全策略下沉至网络边缘。此举旨在将安全控制平面从独立设备转移至其专有ASIC与管理平台,形成硬件锁定。

Anthropic 其他 2026-07-07

Anthropic承认Claude Code植入隐蔽标记:全链路封锁暴露模型访问控制权争夺

Anthropic公开承认在Claude Code中部署隐蔽账号标记机制,用于检测并封锁未授权转售和模型蒸馏行为,导致部分地区用户全链路受限。此举是防止模型能力泄露的防御手段,但本质上是将访问控制权从用户转移至厂商,并可能误伤合法用户。

CrowdStrike 其他 2026-07-07

CrowdStrike与Zscaler整合身份安全,实时风险决策重塑零信任访问控制

CrowdStrike Falcon身份安全与Zscaler零信任交换平台深度整合,利用AI每秒评估2.5万亿端点事件,实现基于实时身份风险的动态访问决策,标志着端点安全与零信任网络访问的融合。

Cloudflare 其他 2026-07-07

Cloudflare最后通牒:强制AI爬虫分离,控制互联网数据流向

Cloudflare宣布2026年9月15日起强制AI公司分离搜索爬虫与AI训练/代理爬虫,混合爬虫将被全局拦截。同时推出Monetization Gateway和Pay Per Use机制,通过数字指纹判定内容引用并收取版权费。此举将改变AI公司获取训练数据的方式,可能加剧数据荒。

OpenAI 其他 2026-07-07

OpenAI接受美国政府AI模型预发布审查,监管框架重塑行业发布节奏

OpenAI宣布自愿遵守美国政府新规,在公开发布前沿AI模型前30天向联邦当局开放访问以供安全评估。此举标志着从完全市场化向适度监管的转向,将影响GPT-5等模型的发布策略与时间表。Anthropic也表示将参与。

OpenAI 其他 2026-07-06

OpenAI发布GPT-5.6系列,监管合规成前沿模型发布前置条件

OpenAI发布GPT-5.6系列,旗舰Sol在Terminal-Bench 2.1取得96.7% SOTA,引入Ultra模式子智能体并行处理。Terra性能持平GPT-5.5但定价减半,Luna面向低成本。初期仅向20家受信合作伙伴开放,受美国政府监管审查。