筛选

×
当前筛选 清除全部
关键词: Patch Tuesday ×
5 情报总数
Microsoft 其他 2026-07-21

Project Perception:多模型AI编排漏洞修复,控制权转移

Microsoft正在开发代号Project Perception的AI安全产品,通过编排多个AI模型自动化完成漏洞发现、分类、补丁生成、验证与部署全流程。这标志着安全运营从人工驱动向自愈系统转型,控制权从安全分析师转移到AI编排平台。

Anthropic 其他 2026-07-20

Anthropic Claude Cowork统一界面扩展Web/Mobile,审计盲区成企业部署障碍

Anthropic将Claude Cowork统一界面扩展至Web/Mobile Beta,面向Max用户,合并Chat与Cowork模式,支持本地文件访问和跨设备任务持续执行。但Cowork活动未纳入审计日志,形成合规盲区,与Microsoft Copilot的成熟治理形成对比。

Microsoft 其他 2026-07-20

微软7月补丁日622个CVE创纪录,AI基础设施漏洞成新攻击面

微软2026年7月补丁日发布622个CVE,创历史新高,其中3个AI关键漏洞:Copilot RCE(CVSS 9.6)、Azure OpenAI EoP(CVSS 9.9)、M365 Copilot EoP(CVSS 9.3)。攻击面从操作系统扩展到AI服务基础设施,标志着AI驱动的漏洞通胀时代来临。

CrowdStrike 其他 2026-07-16

CrowdStrike收购XM Cyber全部IP:攻击路径管理融入Falcon,安全从检测跃向预测

CrowdStrike收购XM Cyber全部知识产权(45+专利及源代码),但保留XM Cyber独立运营并授权。此举将攻击路径管理能力融入Falcon平台,实现从单点EDR检测到预测性安全分析的跃迁,同时深化与欧洲零售巨头Schwarz Digits的合作,拓展欧洲市场渠道。

Palo Alto Networks 其他 2026-07-12

Palo Alto PAN-OS曝13漏洞,CVE-2026-0288缓冲区溢出已遭利用

Palo Alto Networks发布13个PAN-OS漏洞公告,最严重为User-ID TSA组件的缓冲区溢出漏洞(CVE-2026-0288,CVSS 9.2),可远程未授权代码执行。GlobalProtect认证绕过漏洞(CVE-2026-0257)已在野利用,攻击者正主动扫描企业边界。