字号 ·· | 护眼

搜索结果

「欧盟《网络韧性法案》正式生效 科技企业面临漏洞通报“倒计时”制度」共 97 条 · 第 1 页
cnbeta

欧盟《网络韧性法案》正式生效 科技企业面临漏洞通报“倒计时”制度

欧盟于9月11日正式启动《网络韧性法案》(Cyber Resilience Act)中的关键条款,对数字产品制造商和软件开发商提出更严格的网络安全通报义务。根据新规,企业一旦发现其产品存在正在被黑客利用的安全漏洞,必须在极短时间内向欧盟网络安全机构报告,否则未来可能面临严厉处罚。 按照法案要求,当企业发现其产品中的漏洞已遭到实际利用时,必须首先在24小时内向欧盟网络安全局(ENISA)发出预警通知

09/11
thenextweb

24小时CRA截止日期正在改变软件供应链可见性

据The Hacker News发布的分析,在欧盟销售的数字元素产品制造商将面临9月11日的截止日期,根据《网络弹性法案》(CRA),在得知漏洞被积极利用后24小时内通知监管机构,并在72小时内提交更完整的报告。[…]

09/04
海峡时报

把AI模型‘控制住’,欧盟在遭黑客攻击后告知科技公司

如果企业不遵守8月生效的欧盟规定,将面临罚款。

09/11
cnbeta

欧盟网络安全局警告前沿AI大幅压缩漏洞利用窗口 防御体系遭遇重大压力

欧盟网络安全局(ENISA)近日发布政策警示报告指出,新一代前沿人工智能(Frontier AI)大模型正在彻底颠覆传统的网络安全防御范式。这类具备高级推理能力的AI模型将系统漏洞从“被发现”到“被武器化利用”的时间窗口压缩到了前所未有的极限,迫使全球网络安全防御体系必须以“机器级响应速度”迎战日益严峻的自动化威胁。 在传统的漏洞管理周期中,从漏洞披露、概念验证到实际恶意利用通常存在数周乃至数月的

09/15
theregister

欧盟数据中心绿色记分卡终于摆脱布鲁塞尔

布鲁塞尔已推出备受期待的耗能数据中心可持续性评级方案,最低性能标准可能随后出台。欧盟委员会本周公布了《数据中心能效一揽子计划》,其中包括一套统一的欧盟评级体系和电子标签,旨在使各设施的环境绩效更易于比较。一项为期12周的独立咨询正在征询意见,探讨是否应引入最低标准以逐步淘汰效率最低的技术。该方案将覆盖电力需求超过500千瓦的单个数据中心。其电子标签将基于运营商根据欧盟《能效指令》已报告的可持续性数

09/22
美国之音

欧洲议会通过决议案肯定台湾强化韧性抗击中国混合式攻击,呼吁扩大与台交流合作

欧洲议会本星期接连通过两个关于加强欧洲韧性、反制外国干预和信息操纵混合式攻击的决议案,肯定台湾以全社会韧性抗击中国混合式攻击的经验,并呼吁欧盟与台湾就安全议题定期进行交流、扩大在强化韧性及高科技领域的合作。 欧洲议会星期三(9月16日)通过《混合战与欧盟领土完整及重要安全与防卫基础设施之保护》(Hybrid warfare and the protection of the EU's territ

09/18
晚祷新闻

美国支持埃隆·马斯克的X平台,试图推翻欧盟1.2亿欧元的罚款

特朗普政府已正式支持埃隆·马斯克的平台X,就其针对欧盟1.2亿欧元罚款的上诉表示支持。布鲁塞尔裁定,X通过出售蓝标验证徽章却未实质性核实账户持有者身份,欺骗了用户。 美国政府已正式支持埃隆·马斯克的社交媒体平台X,就其针对欧盟施加的1.2亿欧元罚款的上诉表示支持。欧盟委员会裁定,X通过出售已验证的蓝标徽章却未充分确认账户持有者身份,违反了数字透明度规则,监管机构称这种做法误导了用户,让他们误解了正

09/27
香港01

法葡意等9个神根国家申请推迟实施新入境系统 以稳定口岸运作

法国、葡萄牙、意大利等9个欧盟神根(Schengen)国家,申请推迟全新出入境系统(EES)实施,暂缓对非欧盟旅客实施指纹等生物识别边境检查,以确保繁忙口岸运作稳定。 EES机制2017年通过、去年正式启动,原订9月6日全面生效,因多次出现系统挤塞、设备适配问题,加上大型活动客流压力,已数度延期。多国表示大型机场改造与系统磨合尚未完成,需更多时间改善配套,仅西班牙已全面完成部署。 英国《卫报》报道

09/15 全文见 卫报
凤凰网

欧洲电信巨头高管反对禁用中国设备,中方回应

【环球时报特约记者 唐陆一】17位欧洲电信运营商的首席执行官15日公开警告称,欧盟拟议的旨在禁止“高风险”网络供应商的规则可能使该行业损失高达400亿欧元。报道这一消息的欧洲新闻电视台称,今年1月,欧盟委员会提出《网络安全法》修订草案,以网络安全为由在多个关键行业排除所谓“高风险供应商”。 报道称,该修订草案“避免直接点名中国企业”,而一旦某供应商被认定为“高风险”,电信运营商需要在3年内将其设备

09/17
阿纳多卢通讯社

欧盟根据《数字服务法》对ChatGPT、Reddit和Roblox实施更严格监管

这三项服务的欧盟月活跃用户超过4500万,从而触发额外义务

08/31
thenextweb

如今最棘手的AI安全问题,在于智能体被允许做什么

OWASP 2026年LLM应用十大风险榜单中,过度代理权从第六位升至第三位,不当输出处理从第五位降至第十位,这是首版部分依据事件数据加权的榜单。欧洲《网络韧性法案》于9月11日开始要求24小时内报告漏洞,但它监管的是产品,而非代理的部署方式。 在OWASP 2026年LLM应用十大风险中,过度代理权已从第六位升至第三位,不当输出处理则从第五位跌至末位。史蒂夫·威尔逊认为,最棘手的问题如今已不在模

09/17
cnbeta

OpenAI免费向乌克兰开放AI网络防御系统“Daybreak” 助力保护关键民用基础设施

人工智能巨头OpenAI在纽约联合国大会期间宣布,将向乌克兰政府免费提供其名为“Daybreak”的最新AI网络防御系统,以帮助该国保护包括医院、电网在内的关键民用基础设施免受网络攻击。 乌克兰国家网络事件响应团队(CERT-UA)的数据显示,仅在2025年,乌克兰记录在案的网络攻击就逼近6000起。作为一款专为网络安全设计的系统,Daybreak能够快速识别数字系统中的潜在漏洞并自动生成修复方案

09/23
彭博社

欧洲四分五裂的股市终于迎来了统一的数据源

欧洲长期以来一直试图将其备受诟病的市场打造成对投资者更具吸引力的平台,随着综合行情数据源的到来,这一努力迎来了关键时刻。 交易在各个地点的分散化,常被认为是欧洲市场流动性低于美国的主要原因——美国在五十年前就已引入了全国统一的行情数据源。监管机构希望,推出涵盖29个国家市场的统一价格和交易数据源,能够开始改变这种观念。 除了法律体系分歧和结算基础设施参差不齐等问题外,欧盟还发现,零散的交易数据是投

09/14
thenextweb

据Politico报道,ENISA使用一个OpenAI模型在欧盟代码中发现了四个漏洞。

据Politico 9月10日报道,欧盟网络安全机构利用OpenAI模型在欧盟某项目的代码中发现了四个漏洞。ENISA发言人Laura Heuvinck向Politico的Sam Clark证实了这一发现。其中一个漏洞被评为高风险,攻击者可利用该漏洞劫持账户。据Politico报道,这些漏洞已被修复。 ENISA是与CERT-EU共同完成这项工作的,后者是负责防御欧盟机构自身系统的团队。据Heuv

09/15
国会山报

在私营公司进行黑客反击之前,政府需要先制定规则。

作者:科林·费里斯,观点撰稿人 凯瑟琳·萨顿,负责网络政策的助理国防部长,于2026年4月28日星期二在华盛顿国会山向参议院军事委员会作证。 8月12日,白宫签署了一份国家安全总统备忘录,指示国家协调中心在联邦监督下,利用经过审查的美国公司对境外跨国犯罪组织开展网络行动。 其理由可以理解。联邦调查局在2025年收到了超过一百万起网络犯罪投诉,报告的损失达到209亿美元——比上年增长了26%。 新计

09/14
罗塞塔简报

欧盟委员会提出数据中心能效与水效披露规则

据悉,2026年9月21日星期一,欧盟委员会提出了新的规则,要求欧洲容量达到500千瓦或以上的数据中心通过欧盟设计的标签系统披露其能源和水资源效率。 该计划旨在激励提高效率,因为欧盟正寻求在未来七年内将数据中心容量增加三倍,以支持人工智能发展并减少对美国大科技公司的依赖。 虽然目前这些规则并未强加使用限制,但要求披露本地水资源压力和废热回收情况。欧盟成员国和立法者在规则生效前有两个月的异议期。

09/22
法国国际广播电台

欧盟网络安全局:中国关联网络入侵持续关注交通运输领域,包括海事实体

22/09/2026 - 17:10 欧盟网络安全局(ENISA)周二表示,一个知名中国黑客组织在2025年全年以“持续的频率”对多个欧盟成员国的海事实体发动了网络攻击。 欧盟网络安全局在其概述该集团所面临网络威胁的“2026年威胁态势”报告中指出,“影响欧盟的2025年网络威胁态势,继续受到多种威胁因素的共同影响——这些威胁有时由地

09/22
德国之声

欧洲的数字独立追求

09/07
thenextweb

谷歌修复多个Chrome漏洞,包括一个正在被攻击利用的V8缺陷

谷歌于9月3日修复了12个Chrome漏洞,包括CVE-2026-85046,这是一个已被利用的V8类型混淆漏洞,也是今年第六个此类漏洞。 八天后,《网络弹性法案》将开始要求制造商在得知漏洞后24小时内报告被积极利用的漏洞。谷歌于9月3日修复了Chrome中的12个漏洞,[…]

09/05
香港01

欧盟将立法限制15岁以下儿童使用社交及影片平台等

据外媒报道,欧盟将于本周四(17日)正式提出法案,禁止15岁以下儿童自行开设社交平台帐户,限制使用影片平台、聊天机械人及下载网络游戏,同时要求科技企业避免令人上瘾的算法设计,保障未成年人免受网络伤害。 根据《欧盟儿童法案》(EU KIDS Act)草案,新规将按年龄实施分级使用限制,3岁以下幼童将被全面禁止接触社交及影片平台,3至12岁儿童开设的帐户将完全由家长掌控,仅提供儿童友善的内容并实施严格

09/15
国会山报

欧洲的数字议程是送给中国的礼物

特朗普总统已宣布计划对欧盟的贸易行为发起301调查,认为《数字市场法》和《欧盟太空法》等法规不公平地针对美国公司。

09/04
阿纳多卢通讯社

欧盟支持人工智能创新,但在担忧中坚持遵守该集团的安全规则

欧盟委员会周一表示,支持在欧洲创新和部署人工智能(AI)服务,但强调企业必须完全遵守该集团的安全与安保规则。 “我们支持欧洲创新。我们欢迎AI服务进入欧洲,当然,前提是这完全符合《人工智能法案》以及我们已经设立的各项保障措施。”欧盟委员会发言人托马斯·雷尼耶在布鲁塞尔午间记者会上对记者说。 “我们都赞成欧盟拥有创新且最新的模型,但我们不会在安全标准上妥协。”他补充道。 雷尼耶是在回应有关Anthr

09/14 全文见 耶路撒冷邮报
彭博社

模型发布数月后,Anthropic向欧盟开放Mythos访问权限

Anthropic PBC已向欧盟网络安全机构授予其强大的Mythos人工智能模型的访问权限,距其首次表示将向欧盟开放访问已过去三个多月。 欧盟执行机构欧盟委员会发言人托马斯·雷尼耶表示:“在与Anthropic进行了建设性接触后,我们可以确认,欧盟网络安全机构ENISA已获得Mythos 5的访问权限,目前正在对其进行测试。”Anthropic的一位代表拒绝置评。Anthropic于4月首次预览

09/10
theregister

为AI就绪型企业弥合可观测性差距

现代企业本质上就是数字化企业。从后台办公系统到生产车间,各种互联的系统和数字化服务构成了企业运营的支柱;所有业务流程都依赖于这些系统。因此,一旦出现故障或中断,企业可能会面临巨大的财务损失、声誉受损、生产力下降,甚至合规问题。这使得“事件的可观测性”(即能否及时发现并理解问题的本质)成为了一个关乎企业高层管理层的核心问题。NETSCOUT企业战略总监杰克·卡拉汉(Jack Callahan)解释道

09/23
上一页 第 1 页 下一页
1CCF | 全球资讯
正在加载…