Capsule Security与NVIDIA合作保障AI智能体安全
Capsule Security与NVIDIA今日宣布,双方已携手合作,通过在人工智能(AI)智能体执行操作前实时评估其意图并应用适当的控制措施,防止AI智能体失控。基于NVIDIA开发的小型语言模型(SLM)Nemotron,Capsule Security声称已达到98%..
Capsule Security与NVIDIA今日宣布,双方已携手合作,通过在人工智能(AI)智能体执行操作前实时评估其意图并应用适当的控制措施,防止AI智能体失控。基于NVIDIA开发的小型语言模型(SLM)Nemotron,Capsule Security声称已达到98%..
你即将做出一项投资:投资初创企业、收购SaaS公司、为医疗科技平台注资,或是引入一家将运营你业务核心环节的技术供应商。财务报表看起来毫无问题,项目推介……
企业AI的采用速度已超过治理能力,过度权限与AI特有的事件响应缺口正不断扩大风险。
No. Silent network authentication is not a restricted authenticator under NIST SP 800-63B-4 — and the reason is not that it passed a test. SP 800-63B-4 names exactly one restricted authenticator, “the use of the PSTN for…
趋势1:智能体身份成为身份和访问管理(IAM)中的一等公民 AI智能体已在生产环境中运行。它们读取邮件、编写代码、查询数据库、在Slack上发布内容、提交工单,并在数十个企业系统中调用API。它们的身份……
2026年5月8日,CISA将LiteLLM的SQL注入漏洞CVE-2026-42208列入已知被利用漏洞目录(KEV)。漏洞公告进入公开数据库不到36小时,在野利用即已发生:攻击者用17个UNION
美国战争部宣布已在GenAI.mil上发布Starshield AI的Grok政府版,扩展了军方的生成式AI平台
今天,CrowdStrike在其Fal.Con 2026大会上推出了Falcon Guardian平台,该平台利用传感器提供在Windows或macOS终端上运行的所有活跃及休眠人工智能(AI)代理的实时清单。与此同时,CrowdStrike还推出了基于Guardian的托管服务Falcon Complete for Guardian,该服务
安全专家表示,Linux内核每个版本的CVE数量多年来一直维持在500左右,如今正逼近2、000个,这在很大程度上要归功于配备AI工具的漏洞猎手,且该数量只会继续攀升。
Breeze Comet利用定制恶意软件、被入侵账户及数百笔欺诈交易,针对巴西支付系统展开攻击。
智能体AI带来了传统应用安全体系未设计应对的6类安全风险:无边界自主性、工具链暴露、身份流动性、多智能体级联入侵、持久内存投毒及供应链完整性缺口。核心要点:智能体AI引入了身份…
8月4,2026,英国人工智能安全研究所发布了一项研究结果,该结果从大多数平台从未考虑过的方向对身份验证发起了攻击。人工智能模型并未窃取他人身份,而是生成了虚假身份,并利用这些身份……
告警量正在攀升。而在7月,AI威胁的理论版本不再是理论上的存在。由OpenAI模型驱动的自主智能体框架对Hugging Face发动了端到端入侵,在为期四天的活动中执行了约17、600次已记录的操作,命令与控制部署在普通公共网络服务上。
Nimbus Manticore 利用被植入木马的编程挑战,在 Windows、Linux 和 macOS 系统中部署 NodeRabbit 和 PollCat 两款远程访问木马(RAT)
威胁行为者窃取了METR API密钥,消耗了价值约$600、000的积分,而后续的攻击活动未能访问内部数据
与俄罗斯结盟的UAC-0099 在恶意VBS脚本中使用GuardBreaker提示注入技术,以干扰AI辅助的代码分析。
渗透测试工程师费迪南德·穆吉亚利姆(Ferdinand Mudjialim),1年9月,2026“在很多情况下,他们回归到了信任、访问、身份验证等熟悉的问题,以及系统以意外方式暴露时会发生什么。” 核心要点:受限系统的防护强度仅取决于其底层的操作系统和控制措施……
以下供应商声明的日期为首次获取时间,且会定期复核;请参阅对比表中的「来源与日期」列。Splunk 的立场均引自 Splunk 公开资料及标注日期的发行说明。我们对 D3 Morpheus…
CrowdStrike今日推出一款名为Falcon IQ的平台,该平台利用其今年早些时候启动的Project QuiltWorks计划参与伙伴所提供的数据,实现漏洞发现与修复的运营化。在其Fal.Con 2026大会上宣布该平台的同时,CrowdStrike还透露,Abnormal AI、Artemis Security、AttackIQ、ExtraHop、HackerOne、Horizon3、Netskope、Picus Securi…