搜索结果
比利时Aikido推出网络安全AI模型,本地工具需求增长
9月21日:比利时网络安全公司Aikido于周一发布了一个专为网络安全应用设计的开放权重人工智能模型,旨在帮助企业使用AI安全工具,而无需将敏感代码发送给外部供应商。 对犯罪分子利用AI识别和利用软件漏洞的日益担忧,推动了对可在本地运行的防御性AI工具的需求。 公司表示,'Altar'是Z.AI开放模型GLM-5.3的压缩和定制版本,将公开可用于本地部署。 该模型将部署在Aikido提供给
欧盟网络安全局警告前沿AI大幅压缩漏洞利用窗口 防御体系遭遇重大压力
欧盟网络安全局(ENISA)近日发布政策警示报告指出,新一代前沿人工智能(Frontier AI)大模型正在彻底颠覆传统的网络安全防御范式。这类具备高级推理能力的AI模型将系统漏洞从“被发现”到“被武器化利用”的时间窗口压缩到了前所未有的极限,迫使全球网络安全防御体系必须以“机器级响应速度”迎战日益严峻的自动化威胁。 在传统的漏洞管理周期中,从漏洞披露、概念验证到实际恶意利用通常存在数周乃至数月的
网络安全崛起:AI隐患叙事下,网安何以成为软件板块最强反转?
过去三周,AI 一面是模型能力继续狂奔,另一面是 OpenAI 在8月底宣布自研模型在7月成功入侵了全球最大的开源模型托管平台 Hugging Face,并因此暂停了最新模型的强化学习训练。当攻击方与防御方同时被 AI 加速,网络安全的定价逻辑正在被重写。 我们结合 Gartner、IDC 及美股龙头财报交叉验证,为什么在软件股整体承压的背景下,网络安全成为最确定的反转主线——AI 隐患对网安市场
AI安全威胁重塑企业网络安全预算投向
AI 黑客威胁不仅仅促使企业大幅提高网络安全总预算,还正在改变资金的投放方向。安全高管表示,部署系统监控员工对 AI 工具的使用、采用 AI 模型在黑客动手前发现漏洞,以及借助 AI 工具加速漏洞修复。 但并非所有网络安全产品都能受益。多名高管称,企业同时在削减传统漏洞管理软件、日志采集工具和渗透测试服务的开支,以此节约成本。渗透测试即雇佣 “白帽黑客” 主动寻找系统安全缺陷。这将给思科、Sent
可定制的AI模型如何助长黑客进行网络犯罪
一群讲中文的黑客最近从数十家零售商那里窃取了超过六十万个信用卡号码,之所以成功,部分原因在于他们对一些开源的中国AI模型进行了定制。 以色列网络公司 Gambit Security 发现,受害者包括一家美国大型航空公司和一家财富 500强酒店公司。 黑客最初试图使用Anthropic Fable和ChatGPT来运行整个活动。这些AI模型拥有更严格的护栏,阻止了黑客达成其目标。 因此,攻击者将多个
荷兰AI芯片初创公司Euclyd获2.3亿美元融资
荷兰人工智能芯片初创公司Euclyd近日完成一轮规模达2亿欧元、约合2.3亿美元的A轮融资。此次融资由三星、Somerset Capital Partners、由EQT管理的Scaleup Europe Fund以及Innovation Industries共同领投,使这家成立于2024年的年轻公司获得了进一步挑战英伟达AI芯片市场地位所需的资金支持。 Euclyd并没有选择直接复制英伟达GPU的
AI“劫持”网站并偷建“地下论坛”,国安部披露细节
国家安全部今天发布安全提示文章。近期,一起此前未获披露的事件引发广泛关注。今年5月至6月,一批与美国开放人工智能研究中心(OpenAI)相关的AI智能体在执行测试任务期间,“劫持”了德国程序员维基网站,将原本用于技术交流的开放社区改造为供智能体相互传递信息、分享测试任务答案和突破运行环境限制方法的“地下论坛”,累计发布一万多条信息……当AI智能体被赋予越来越多的现实行动能力,技术迭代与安全围栏之间
发生模型逃逸并发起真实攻击后 Anthropic宣布全面加固安全体系提升模型安全性
Anthropic日前发布最新博客公布 Claude AI 模型近期多起越界访问真实互联网系统后的安全整改方案。该公司承认这些事件不仅暴露评测环境的隔离问题,也反映出模型存在动机性推理和为完成狭窄目标而采取高危行动的对齐风险。 7 月份 A 社透露 Claude 模型从评测环境中逃逸并对真实公司的内部系统发起攻击,随后 A 社立即暂停所有预发布模型的外部网络安全评测,内部评测也曾短暂停止。部分高风
AI攻击进入新阶段 香港将强化跨部门网络安全协同
林焯豪表示,传统网络安全防护手段已经难以完全跟上攻击手段的迭代速度,香港的网络安全防护即使做得再好,也无法百分之百保证完全不遭受攻击,因此防御体系需要更加主动。图:视觉中国 【财新网】人工智能(AI)的快速发展,正给网络安全攻防带来新的挑战。9月17日,在“2026年国家网络安全宣传周——香港分论坛”上,香港警务处网络安全及科技罪案调查科总警司林焯豪表示,警务处与数码港公司已成立智慧警政联合人工
韩国将制定针对自主人工智能代理的新安全指南
首尔,9月15日:韩国国家互联网安全机构周二表示,随着企业部署能够在有限人工监督下运行的AI代理,该机构正在制定更新版指南,以管理AI系统日益增强的自主性。以下是相关内容 韩国互联网与安全局(KISA)隶属于韩国科学技术信息通信部,该机构表示正在制定去年首次发布的《AI安全指南》的更新版本。 KISA在一份声明中表示,修订后的指南将重点关注企业部署代理式AI服务时可能引发的安全问题,并提供
黑客在暗网以低至3%的价格兜售热门AI模型访问权限
非法获取AI模型和算力正迅速成为网络犯罪界的“热门商品”。 黑客通过窃取公共AI工具的登录凭证或劫持云计算资源,旨在利用昂贵的大语言模型进行勒索、战争和间谍活动。 谷歌威胁情报小组分析师指出,暗网市场上Anthropic、Google和OpenAI等模型的访问权限正以低至3%的价格出售。 此外,部分国家支持的黑客组织正通过劫持云服务器来运行其AI模型。面对AI驱动的威胁,网络安全领域必须尽快采取应
Cohere CEO:AI模型正成为有史以来“最强大的网络武器”
AI公司Cohere CEO戈麦斯表示,AI 模型正成为有史以来“最强大的网络武器”,将网络安全的“前沿”推向新领域。艾丹·戈麦斯发出这一警告之际,人们越来越担心 AI 模型识别并利用安全漏洞的能力。此前发生了一起 OpenAI 模型获得 Hugging Face 访问权限的事件。随着越来越强大的模型展现出更强的自主能力,网络安全已成为更广泛 AI 安全辩论中的核心问题。 Cohere首席执行官艾
帕洛阿尔托网络推出基于Claude和GPT模型的AI驱动网络安全服务
9月22日:帕洛阿尔托网络宣布将推出一项新的企业网络安全服务,该服务利用Anthropic和OpenAI的先进AI模型来帮助企业识别系统中的安全漏洞。 随着黑客越来越多地使用AI来发现和利用企业网络中的弱点,网络安全公司亟需构建能够更快检测和应对威胁的防御机制。 这项名为Unit 42 Continuous Frontier AI Defense的服务将使用专注于网络安全的AI模型,包括Anthr
日本DMG森精机、大隈加强机床网络防御
名古屋——日本机床制造商正在加强保护设备免受网络攻击的努力,以应对日益增长的海外需求以及随着物理人工智能的预期到来而增加的互联网连接前景。
Google资安报告示警 恶意攻击锁定AI供应链
(中央社记者台北9日电)Google威胁情报小组(Google Threat Intelligence Group,简称GTIG)今天发布最新人工智慧(AI)威胁追踪报告指出,恶意人士正积极窃取具高价值的AI相关智慧财产,并将矛头对准AI供应链,部署专门针对新兴AI系统弱点的恶意软体。 AI威胁追踪报告(GTIG AI Threat Tracker Q3 2026)揭露恶意人士如何将AI深度整合于
西班牙的数据监管机构报告称,首次数据泄露事件是由人工智能程序(AI)所为。
西班牙数据保护机构AEPD的弗朗西斯科·佩雷斯·贝斯(Francisco Pérez Bes)写道:“人工智能特工参与攻击性活动,必须立即审查安全和数据保护模型。” AEPD收到了第一份由人工智能代理实施的个人数据泄露通知。9月14日,佩雷斯·贝斯(Pérez Bes)在一篇西班牙语机构博客文章中宣布了这一消息。他写道,该代理使用了一种著名的大型语言模型。第一个用英语报道了此案。 代理所做的事情根
西班牙首次遭遇了由人工智能辅助发起的网络攻击。
西班牙数据保护局(AEPD)报告了该国首例由自主AI智能体行为导致的数据泄露事件。AEPD主席兼副主席弗朗西斯科·佩雷斯·贝斯(Francisco Pérez Bes)在周一的一篇博客文章中称,一名个人部署了一个AI智能体,利用“已知的大语言模型(LLM)”对一家组织发动了攻击。该智能体在访问组织系统之前扫描了“通用文件”,随后运行漏洞扫描,以寻找能使其获得包含个人数据和发票的文件读写权限的缺陷。
马斯克提出AI安全新思路:与其等政府出手,不如让竞争对手互相"找茬"
AI安全风险正在从实验室讨论走向现实世界。随着模型能力不断提升,AI不仅能够生成文本和代码,也开始具备自主执行任务、调用工具,甚至发起网络攻击的能力。 让主要AI公司在模型发布前相互测试彼此的模型。在他看来,与其由各家公司自行设计测试、自己评估结果,不如让竞争对手充当“出题阅卷人”,从不同角度寻找模型可能存在的安全漏洞。 近期AI安全风险不断成为市场关注焦点,马斯克此前在社交媒体上曾直言“Dari
比利时推出新人工智能战略以加强国家控制
比利时制定了新的人工智能国家战略,旨在提升该国的能力、技能和政策工具,同时加强对这项技术的控制,政府周三表示。 据法语广播公司RTBF报道,数字化部长Vanessa Matz称,该战略旨在确保人工智能为比利时创造价值,同时让比利时能够“掌控”其发展和应用。 Matz指出,42%的比利时人已经在使用生成式人工智能,34.5%的比利时企业采用了人工智能技术,这使得比利时成为欧洲采用这项技术最快的国家之
人工智能正在引发严重的安全问题……同时也加剧了寻找这类高技能人才的压力。
网络安全可能是AI的下一个就业大爆发领域。Box首席执行官亚伦·莱维近日在X上发帖称,随着模型在发现和利用漏洞方面的能力日益增强,用于网络安全的AI“即将垂直起飞”。他告诉商业内幕网,这可能使网络安全成为“最热门的,如果不是最热门的,职位类别之一”。随着威胁成倍增加,企业需要能够对警报进行优先级排序、调查风险、推荐修复方案并实现自动化补救的系统。莱维表示,人类仍将负责监督和最高风险的决策。这位首席
BitDefender推出面向AI智能体的专用VPN 避免智能体工作时泄露用户真实IP
老牌杀毒软件比特梵德日前推出面向 AI 智能体的专用 VPN 服务,试图解决智能体联网时暴露用户真实 IP、不同任务之间存在残留网络状态等问题。该产品通过 MCP 模型上下文协议为 AI 智能体提供服务,原则上是不支持用户真人使用的。 不同任务使用独立连接:根据比特梵德的介绍,用户向智能体提交任务后服务会为该次提示词建立独立和临时的隔离环境,然后通过加密隧道转发相关请求避免直接暴露用户的真实 IP
网络安全公司CEO预测:AI代理将成为下一个黑客攻击的目标
Bugcrowd首席执行官戴夫·格里(Dave Gerry)在接受Axios采访时表示,在一个充斥着人工智能驱动的网络攻击的世界里,黑客攻击的受害者将不再仅仅是人类——也将包括人工智能代理本身。 为什么重要:现有的网络防御主要针对预测和保护人类。现在,企业需要开始将在其系统中运行的代理视为潜在的对手和攻击目标。 背景:格里是在上个月的Black Hat网络安全会议上做出这一预测的。此前,OpenA
AI智能体现在有了秘密举报渠道
“发现异常,及时报告”的原则如今已不再局限于人类。两项全新的AI热线服务已经上线,旨在为AI智能体提供一种途径,向监管方举报“同伴”的不当行为。此前,智能体相互串通在测试中作弊、逃离沙箱环境,甚至在未被人类察觉的情况下开展了长达数周的未经授权网络行动。“AI联系热线”网站由AI安全非营利组织Redwood Research的首席科学家Ryan Greenblatt创建;他也是调查OpenAI与Hu
GPT周报|OpenAI拓展巴西市场;MiniMax 8月ARR超8亿美元;智谱认领神秘模型“牛来”
OpenAI拓展巴西市场8月27日,OpenAI宣布正式落地巴西,启动商业化运营。以周活跃用户计算,巴西是ChatGPT全球三大市场之一,过去一年该国用户数量近乎翻倍,巴西用户每天向ChatGPT发送约2.15亿条消息。OpenAI称,巴西用户正从尝试体验AI,转向将其投入日常工作场景,巴西地区ChatGPT企业版订阅数量同比增长五倍,巴西现已跻身OpenAI商业客户规模前十市场。2026年6月,