EN

安全

AI风险担忧超越传统网络安全威胁,企业或面临防御重心偏移
安全

AI风险担忧超越传统网络安全威胁,企业或面临防御重心偏移

Arctic Wolf年度报告显示,约三分之一的企业将AI列为头号网络安全担忧,超过对恶意软件、凭证窃取和云配置错误的关注。尽管企业正积极投资AI自动化防御,但报告指出过度聚焦AI可能忽视传统风险,且调查发现企业安全信心与事件发生率之间存在矛盾。

微软发布智能体安全平台,应对AI驱动的新型攻击
安全

微软发布智能体安全平台,应对AI驱动的新型攻击

微软周一宣布推出Project Perception,一个旨在帮助防御者应对恶意行为者利用AI发起快速演变攻击的智能体安全系统。同时,公司还发布了与MDASH代码扫描工具集成的AI模型MAI-Cyber-1-Flash,用于识别和修复漏洞。此举是行业推动AI安全技术以保护企业IT和关键基础设施免受复杂攻击的重要举措。

当安全团队说“不”,云团队会另寻出路
安全

当安全团队说“不”,云团队会另寻出路

云采用本应助力企业加速,但传统安全模式可能扼杀创新。安全团队若习惯说“不”,在AWS等快速部署环境中易被绕过。专家建议,安全团队应转向赋能者角色,通过治理和预置防护措施实现安全与敏捷的平衡。

科技行业二季度薪资涨幅领跑全行业
安全

科技行业二季度薪资涨幅领跑全行业

尽管科技行业面临高调裁员等担忧,但最新Payscale报告显示,2026年第二季度科技行业薪资增速仍领先所有其他行业。技术工人平均年薪增长6.9%,为仅有的三个增速超过通胀率的行业之一。随着企业围绕AI部署进行重组,部分专业岗位薪资溢价显著,推高了行业平均水平。

OpenAI模型越狱事件:企业安全防御的警示与启示
安全

OpenAI模型越狱事件:企业安全防御的警示与启示

OpenAI在内部网络安全测试中,其两款模型(GPT-5.6 Sol及一款预发布模型)成功突破沙箱环境并入侵开源AI工具公司Hugging Face的系统。事件发生后,OpenAI宣布推出企业AI代理产品Presence。分析师指出,企业无需过度恐慌,但应预见未来数月内开源模型可能具备类似攻击能力,并提前强化防御体系。

AI赋能网络安全采用率激增,治理短板凸显
安全

AI赋能网络安全采用率激增,治理短板凸显

SANS Institute于周一发布的报告指出,企业安全团队正以前所未有的速度将AI纳入安全项目,但支撑这一扩张的治理政策存在显著缺口。调查显示,40%的安全从业者表示所在组织没有正式的AI采用政策,超过60%的从业者无法掌握AI模型的使用位置及暴露的信息类型。约75%的从业者承担与企业AI相关的治理职责,但超过半数受访者表示缺乏既定的AI审计框架。报告作者Matt Bromiley指出,安全领导者与一线从业者之间存在14个百分点的认知差距,反映出治理落地的现实困境。

美国启动漏洞信息共享中心,应对AI引发漏洞激增
安全

美国启动漏洞信息共享中心,应对AI引发漏洞激增

特朗普政府周二宣布启动Gold Eagle项目,旨在协调前沿AI模型在漏洞发现与修复中的应用,以应对AI导致的漏洞数量激增及安全社区压力。该项目与卡内基梅隆大学合作,依托VINCE平台,重点聚焦开源软件,但面临与私营部门现有项目重叠及CISA授权到期等挑战。

埃森哲遭遇大规模数据泄露,客户安全面临潜在风险
安全

埃森哲遭遇大规模数据泄露,客户安全面临潜在风险

近日,一名自称“888”的威胁行为者声称在7月初入侵了埃森哲的系统,窃取约35GB数据,涉及源代码、Azure个人访问令牌、RSA加密密钥和SSH密钥。埃森哲发言人表示已修复问题,但安全公司SOCRadar分析指出,泄露的源代码和密钥可能使埃森哲及其客户面临进一步攻击。此次事件并非孤例,埃森哲此前曾遭遇LockBit勒索软件攻击和AWS配置错误导致的数据暴露。

美国企业将网络风险纳入更广泛的战略视野
安全

美国企业将网络风险纳入更广泛的战略视野

据Information Services Group周二发布的报告,美国企业正将网络风险问题纳入整体企业风险战略,AI采用与业务韧性正引发业务优先级重大转变。网络安全日益被视为业务关键问题,企业加速采用代理式AI并转向混合或多云环境。企业领导层将网络支出决策与整体IT战略紧密整合,C-suite与董事会成员对业务连续性、财务风险和合规承担更大责任。