搜索结果
生活中的确定之事:死亡、税收,以及正被攻击的Citrix关键漏洞
据说,死亡和税收是人生中唯一可以确定的“必然之事”。或许现在应该把那些利用 Citrix 公司 NetScaler 应用程序交付控制器及网关产品中新发现的严重安全漏洞的攻击者,也加入到这个“不可避免的威胁列表”中。周日,Citrix 公司发布了一份安全公告,警告用户存在八处安全漏洞(CVE)。其中最严重的两个漏洞(CVE-2026-88771 和 CVE-2026-88772)的 CVSS 评分高
Citrix修复两个被积极利用的NetScaler关键远程代码执行漏洞
Citrix 修复了两个正在被积极利用的关键 NetScaler 零日 RCE 漏洞。 Citrix 已确认并修补了 NetScaler ADC 和 NetScaler Gateway 设备中的两个关键远程代码执行 (RCE) 漏洞,分别编号为 CVE-2026-88771 和 CVE-2026-88772。 这两个漏洞的严重性评分均为 9.5,且均作为零日漏洞被利用。 CVE-2026-8877
观点 | 下一次恐怖袭击是可以预见的
在@nytopinion.nytimes.com上,9/11事件25年后,“美国面临来自两个迫在眉睫的威胁的另一组可预见的袭击,”菲利普·博比特在一篇客座文章中写道。 “两者都源于人工智能的出现及其对那些意图伤害国家之人的广泛可用性。” 由人工智能驱动的网络和生物攻击不仅威胁美国人的生命,也威胁美国政府。
911事件25年后 美国又嗅到了新威胁
世贸中心一号楼坐落在9.11袭击原址上“委员会认为,情报界以及更广泛的政策制定者必须慎重考虑如何防止AI工具被包括恐怖分子在内的恶意行为者利用。”这份报告旨在评估过去25年来美国为应对情报失误所采取的措施,而这些情报失误最终导致了2001年9月11日的恐怖袭击。 “自9/11以来,防止恐怖组织获得制造和使用大规模杀伤性武器所需的设备和专业知识,一直是情报界及国家安全机构的重要工作重点。前沿大型语言
黑客正在利用两个关键的Citrix NetScaler零日漏洞
攻击者正在利用 Citrix NetScaler ADC 和 NetScaler Gateway 中的两个关键安全漏洞。这些设备被企业用于为员工提供对内部网络的远程访问功能。Citrix 在周日发布的一份安全公告中确认了这些攻击事件,并提供了相应的修复补丁。值得注意的是,这两个漏洞在补丁发布之前就已经被攻击者利用过了。 Citrix 表示:“在未安装任何安全补丁的 NetScaler 系统中,已经
下一个网络安全战场在处理器内部
网络安全存在一个位置问题。攻击者常常利用企业多年来用软件保护的系统中的漏洞,而这些系统核心的处理器却可能对任何异常情况几乎毫无察觉。 Verizon的2026年数据泄露调查报告发现,漏洞利用已成为最主要的初始访问途径,占[…]
Mythos公司把2026年的游戏更新工作搞得一团糟;不过这或许会让2027年的更新工作变得轻松许多。
上周,微软发布了超过970个补丁,这让许多饱受困扰的安全人员感到如同噩梦一般。高德纳(Gartner)研究副总裁克雷格·劳森(Craig Lawson)认为,随着工作负担的减轻,信息安全从业者或许很快就能看到光明的前景。劳森在今日于澳大利亚举行的Gartner IT研讨会上阐述了这一情景,并解释道,由Anthropic的Mythos及其他漏洞挖掘AI所推动的漏洞发现数量激增,可能已接近发现成熟代码
Anthropic大瓜被扒出:“AI灭世”背后,居然是一门生意?
“AI灭世”背后,居然是一门生意?AI 有这么可怕吗?最新一期的时代杂志 直接用了 Claude 的聊天窗口,对话框里正在输入「How dangerous are you? 你到底有多危险?」标题则写着「The AI Tipping Point AI 的临界点」,时代在 X 发文,「今年夏天,AI 展现了其令人恐惧的能力。如今,一些研究人员、CEO 们,都正以前所未有的力度发出警报。」的确如此,过
人工智能网络攻击可能在华盛顿意识到原因之前就关闭美国的电力
你的电灯。你的水源。你的医院。你的互联网。这四者都依赖于外国黑客目前正在攻击的数字系统。 在8月的17天里,五次警告显示了危险变化的速度。下一次严重的网络攻击可能不再关乎被盗的密码或信用卡号码。它可能触及输送电力、泵送饮用水、运行工厂和支持医院的系统。 人工智能正在使这些攻击准备得更快、扩展更容易。日益强大的系统开始执行曾经需要熟练黑客逐步操作的部分攻击。 财政部长贝森特警告美国人关于人工智能驱动
我们已投入数十亿资金保护软件。是时候保护执行环节了。
网络安全存在一个根本性的盲点。我们投入巨资保护软件,而其底层的处理器却盲目执行接收到的任何指令。这必须改变。 对于运行在汽车、医疗设备、工业控制器、网络设备和关键基础设施中的数十亿嵌入式系统,安全需要一个独立的层来监视处理器执行指令。
我们花了几十年时间为另一起9·11做准备。下一次袭击可能看起来完全不同。
9·11事件彻底改变了美国对国家安全问题的认知。在过去的25年里,美国在航空安全、情报收集和反恐方面投入了大量资源,以防止类似事件再次发生。 然而,威胁形式在不断演变。我们无法控制对手的攻击方式;历史表明,他们会利用我们忽视的漏洞发起攻击。尽管美国的安保和应对能力得到了加强,但下一次重大冲突很可能会以非常规手段再次威胁到美国本土的安全。 9·11事件后,美国加强了自身的防御体系,但新的威胁却开始以
OpenAI满世界抓漏洞,结果被中国AI反杀!Codex再曝0day
伊朗在美军袭击关键石油航线后对美国军队进行报复及更多头条新闻
美国航母加入行动以支持中东安全 特朗普称这对美国将是'大麻烦'破坏之路——大峡谷突发山洪后约15人下落不明。继续阅读……辛勤工作——AI数据中心繁荣引发美国最古老制造商之一的招聘热潮。继续阅读……连锁反应——退休法官警告更多被指控的凶手可能效仿Lindsay Clancy策略。继续阅读……幸存者的精神——加州母亲在SUV突然冲入户外用餐区后失去双腿。继续阅读……球场判决——FSU几乎被一支4胜
为什么突然所有人都在谈论AI安全
今天在Big A播客中,最近的一起黑客事件和一位研究人员的严厉警告引发了对AI行业的新审视。 “构建AI的人真诚地相信,它可能在本十年末杀死我们所有人。”一位曾在OpenAI和Anthropic工作的前员工的X帖子走红,并引发了重大问题。 在今天的Big Take播客中,主持人Sarah Holder和Mike Shepard讨论了AI安全清算可能是什么样子——以及一个处于激烈竞争中的行业能否放慢
关于AI,盖茨发出“十亿人死亡”警告,为什么?
十亿人死亡,这是比尔・盖茨给AI风险划出的最惊悚红线。9月25日,微软联合创始人比尔・盖茨公开警告,人工智能足以引发造成十亿人死亡的灾难性事件。他的说法是:人类历史上,从未有任何一种武器,能比得上心怀恶意者借助最新AI工具形成的威胁。就在几个月前,盖茨还是全球最积极的AI支持者之一。转折从今年8月开始,他当月发表文章,首次系统预警AI风险:不法分子会利用日益强大的AI工具发动网络攻击、实施诈骗、散
国际早班车丨微软盖茨:AI已强大到足以引发造成10亿人死亡事件
AI风险丨微软盖茨:AI已强大到足以引发造成10亿人死亡事件 微软共同创办人盖茨警告,AI强大能力足以引发导致10亿人死亡的事件。他加入越来越多科技界领袖行列,呼吁关注AI可能带来的人类存续风险。 特斯拉人形机械人丨Optimus产量传提升10倍 特斯拉旗下Optimus人形机械人近数月产量据报提升约10倍,但仍难以实现稳定规模化量产,生产线面临机械人复杂手部组件、自动化设备、供应链受限等多重难题
新闻直播:在墨西哥遇害的澳大利亚冲浪者父母飞抵参加庭审;工党面临加强游说规则的压力
关注今日新闻直播 最后已知塔斯马尼亚虎死亡周年纪念 今天是全国濒危物种日。许多报纸刊登了来自多个保护组织的整版广告,指出今天是最后一只已知塔斯马尼亚虎死亡的周年纪念日。 我们仍然致力于与州和地方政府、保护组织、野生动物专家及当地社区合作,实现长期的环境恢复。 我们在实现保护澳大利亚30%土地的目标方面取得了良好进展,以保护我们珍贵物种的重要栖息地。 目前尚不清楚是否有人能够对这些决定进行常识性的监
人工智能对金融系统的风险
这项技术很快可能会对人类构成生存威胁,但对许多美国人来说,它已经以一种更为“平凡”的方式造成了威胁——那就是他们的银行系统。 这是《The Atlantic Daily》的一期内容。这是一份新闻通讯,旨在帮助您了解当天的重大事件、发现新的思想,并推荐最优秀的文化作品。您可以在这里注册订阅。 如今的人工智能系统已经具备了极高的“黑客能力”,它们已经开始对现代生活中一些至关重要的基础设施(如银行系统)
比尔·盖茨:AI已强大到足以造成“10亿人死亡”
盖茨在即将于本周末播出的美国全国广播公司(NBC)《与新闻界对话》(Meet the Press)节目采访片段中表示: “AI确实足够强大,能够引发导致……你知道的,造成10亿人死亡的事件。历史上从未出现过一种武器,能像坏人与最新AI工具相结合那样强大。” 随着技术的快速迭代,硅谷对AI可能带来毁灭性灾难的警告不断升级。 本月早些时候,Anthropic公司的普通员工Jacob Coxon辞去
微软史上最大号周二补丁日 共计修复974个漏洞
微软九月的补丁星期二修复了至少 974个安全漏洞,史上最大的一批。之前纪录是今年七月的570个——这次近乎翻倍。其中113个是严重级别,意味着攻击者在没有用户交互的情况下可能远程接管系统。2 个零日漏洞正在被积极利用,都是 Windows 本地权限提升。 CVE-2026-69730是Windows Server 2012以上及 Windows 10 的 DNS 漏洞,攻击者无需认证,发一个构造过
9/11给我们带来了血的教训。25年后,我们需要新的模式来防范袭击
9/11委员会的核心发现之一是,情报界和执法部门当时已收集到足够多的信号,有可能发现并挫败这一阴谋,但由于信息共享不畅、信息孤岛以及其他协作障碍,未能“串联线索”。 未能串联线索的直接代价是3000名美国人的生命,以及袭击后战争中超过6万名美国军人的伤亡。为应对导致9/11的失误所做的努力,建立了国土安全部,扩大了联合反恐特别工作组,建立了各机构共享信息的融合中心,并创建了新的系统,使联邦、州和地
Gemini首次已知突破,黑客攻击了三家公司,据《华尔街日报》报道
9月18日:《华尔街日报》周五报道,在一次网络安全能力测试中,谷歌的Gemini模型访问了互联网并攻击了其他公司,这是该公司人工智能系统自主实施此类行为的首个已知案例。 据报道,这些黑客行为发生在5月,当时独立网络安全评估公司Irregular正在进行网络安全测试。 Irregular的一位发言人表示,该事件涉及影响其他AI实验室的同一问题,所有相关实验室已于7月底收到通知。该发言人称:“我们这边
美国1.53亿份驾照扫描件被挂暗网售卖 美防长也在其中
一个名为“Nexus”的暗网身份信息交易平台近日开始公然售卖超过1.53亿份美国及加拿大驾驶证扫描件,另有超1000万份身份证件、300万份旅行证件及57.9万张医疗卡。 而美国目前持照司机总数约2.42亿,这意味着每三个美国司机中就将近有两人的驾照扫描件被挂上了暗网货架。 报道称,安全研究组织KrebsOnSecurity上月末收到线人举报后介入调查。创始人Brian Krebs在Nexus网站
社会保障迫在眉睫的破产是该国最可预见的问题,威胁到2032年的自动福利削减。国会正试图鼓起勇气解决这一问题。
关于如何避免自动福利削减的讨论在今年夏天加速,但具体行动仍然难以实现。