-
08/126天前微软发布了2026年8月补丁星期二安全更新,修复了Windows、Microsoft Office、SharePoint Server、Azure服务、.NET、PowerShell、Visual Studio Code和其他企业产品中的394个漏洞。此次安全发布于2026年8月11日,还包括对三个零日漏洞的修复,使及时修补成为组织的关键优先级。其中包括已在上周被主动利用的WinSock驱动零日漏洞。
-
6天前OpenAI已扩展其Daybreak计划,为经过审查的安全防御者提供对前沿AI模型的更深入访问,引入两个访问层—Daybreak Blue和Daybreak Red—以及一个新的专用模型GPT-5.6-Cyber,专为漏洞验证、漏洞研究和红队测试而构建。此举是对攻击者和防御者能力差距扩大的直接回应,AI在网络安全攻防两端的角力日益激烈。
-
6天前AI安全和治理平台Zenity宣布完成由Norwest领投的1.25亿美元C轮融资。此次投资信号表明企业对自主AI代理的安全风险日益关注,这些代理访问敏感数据、调用工具、执行工作流程并驱动业务决策。新加入的战略投资者包括Qumra Capital、SoftBank Vision Fund 2等。AI代理安全成为投资热点,预计市场规模将持续增长。
-
08/071周前微软正式发布Project Perception,一个专为对抗AI驱动攻击而设计的智能体安全平台。该平台将自主AI代理技术应用于防御端,能够实时检测、分析和自动响应AI生成的攻击——包括AI生成的钓鱼内容、深度伪造社交工程和自动化漏洞利用尝试。Project Perception整合了微软安全产品矩阵的数据和信号,利用生成式AI进行威胁关联分析并生成自然语言调查摘要。分析师认为,将AI代理引入安全运营标志着SOC从人在环路向AI在环路模式的重大范式转变。
-
1周前数据云平台Snowflake推出Cortex AI Gateway,一个专为企业Agentic AI应用设计的安全治理网关。该产品在AI代理与底层数据之间建立安全隔离层,实现模型访问控制、数据脱敏、调用审计和支出限制等关键治理功能。旨在解决企业在拥抱Agentic AI时面临的核心矛盾——AI代理需要访问数据才能产生价值,但不加限制的数据访问可能带来灾难性的安全和合规风险。该产品的推出与当前行业对AI代理安全的关注高度契合,也标志着数据基础设施厂商从数据管理向AI信任基础设施的定位转型。
-
1周前身份管理巨头Okta宣布收购身份威胁检测与响应(ITDR)领域的初创公司Permiso Security。Permiso的技术通过分析身份行为异常、权限滥用和凭证泄露迹象来检测针对身份基础设施的攻击活动。收购完成后,Okta计划将ITDR能力从独立的身份管理层面向核心SOC工作流延伸,使用户能够在Okta平台上直接调查和响应身份相关的安全事件。分析师指出,独立的身份管理市场天花板已现,向身份安全检测响应的延伸是必然方向。
-
1周前Cyera宣布以10亿美元价格收购非人类身份(NHI)安全专业公司Oasis Security。此次收购的战略逻辑明晰:AI代理和自动化服务的爆发式增长使非人类身份的数量远超人类用户身份,但这些身份的安全治理严重滞后。Oasis Security的NHI发现、生命周期管理和权限治理技术将与Cyera的DSPM平台深度融合,使企业能够在一个统一平台上实现数据加身份安全的一体化治理。分析师认为该交易定价反映了NHI安全赛道的稀缺性溢价,同时也预示身份安全领域即将迎来新一轮并购整合浪潮。
-
1周前AI时代数据安全赛道的资本热度持续升温。数据安全态势管理(DSPM)领先厂商Cyera宣布完成6亿美元新一轮融资,估值从上一轮的55亿美元飙升至120亿美元。本轮融资由多家顶级风投联合领投,反映出资本市场对AI驱动的数据安全产品的强劲需求——随着企业大规模采用AI模型训练自有数据,数据分类、敏感数据发现和合规治理的需求呈爆发性增长。
-
1周前Google披露其AI驱动的安全漏洞发现系统在Chrome浏览器的两个发布周期(约60天)内成功识别并协助修复了1072个安全漏洞。该AI系统通过大规模模糊测试与代码静态分析的结合,能够自动生成针对性的测试用例,深入覆盖人工审查难以企及的代码路径。Google表示AI的介入使Chrome的补丁发布频率提升至每周两次,显著压缩了漏洞的暴露窗口。
-
1周前美国医疗科技公司CareCloud披露其AWS云环境中托管的系统遭到未授权访问,攻击者窃取了约34.5万名患者的医疗记录和财务数据。泄露信息涉及患者姓名、出生日期、诊断记录、处方信息、社会安全号码和支付卡数据。CareCloud已通知受影响的个人并提供信用监控服务,但医疗数据一旦泄露无法更改的特性使受害者终身面临身份盗用和保险欺诈风险。
-
1周前英国警方国家法律数据库(PNLD)证实发生重大数据泄露事件。攻击者于7月26日入侵系统,随后将窃取的警方和政府工作人员数据发布至暗网。泄露信息包括警员姓名、所属机构和公务电子邮件地址,虽未涉及密码泄露,但针对性钓鱼攻击风险急剧上升——攻击者可利用真实警员身份信息实施精准的社交工程攻击,甚至可能对正在进行的调查造成干扰。PNLD服务于全英所有警察部队和刑事司法机构,泄露数据的敏感性远超一般企业数据泄露。
-
1周前安全研究人员在Hugging Face的Diffusers库中发现三个被统称为FaceHugger的高危漏洞。这些漏洞均绕过了trust_remote_code安全检查机制,攻击者可通过精心构造的模型仓库让任何加载该模型的机器在未获得用户明确授权的情况下静默执行任意Python代码。Hugging Face已发布修复版本,但已发布的恶意模型仓库可能仍在流通,建议用户审查近期加载来源不明的模型。
-
1周前Ruby on Rails框架的Active Storage组件被发现存在编号CVE-2026-66066的严重远程代码执行漏洞。攻击者可通过向图像处理端点提交特制请求,绕过身份验证读取服务器文件,进一步通过图像处理库链实现远程代码执行。安全研究者已公开发布该漏洞的概念验证代码(PoC),同时Rails官方也已发布补丁版本。
-
1周前安全研究人员披露微软Azure Cosmos DB数据库服务中存在一个严重漏洞,攻击者可能通过该漏洞实现跨租户访问,读取其他Azure客户的数据。漏洞根源在于Cosmos DB的Jupyter Notebook集成组件中的权限隔离缺陷,攻击者可利用特定API调用突破租户边界,访问非授权数据库账户的密钥和连接字符串。微软确认该漏洞已被修复,但未公开是否发现野外利用迹象。由于Cosmos DB被大量企业用于存储核心业务数据,此漏洞一旦被成功利用可能导致大规模的数据泄露事件。
-
1周前Cisco发布安全公告确认其安全防火墙管理中心(Secure FMC)存在一个已被野外积极利用的零日漏洞CVE-2026-20316。该漏洞允许经过认证的攻击者在受影响的FMC设备上以root权限执行任意命令,从而实现完全的设备控制。攻击者利用此漏洞可在企业网络边界防火墙上建立持久化后门,监视或修改流量策略,为横向移动铺平道路。Cisco已将漏洞添加至其安全公告中并提供修复版本,CISA也将其列入已知被利用漏洞(KEV)目录,要求联邦机构在规定时限内完成修补。
-
1周前Adobe发布紧急安全更新,修复Adobe Campaign Classic中的两个高危漏洞。其中CVE-2026-48449评分达到CVSS 10.0满分,属于错误的授权检查缺陷,攻击者可在完全无需用户交互的情况下远程执行任意代码,直接控制整个Campaign Classic服务器实例。另一个漏洞CVE-2026-48448(CVSS 8.6)为SQL注入漏洞,允许未授权攻击者读取服务器上的任意文件。受影响版本为ACC v7 7.4.3 build 9398之前的所有版本。Adobe已将修复推送至7.4.3 build 9398,建议所有在面向互联网环境中部署该产品的组织立即升级。
-
03/312026-03-31安全研究机构披露一起针对 PyPI 开发者生态的供应链攻击,攻击者在 PyPI 平台植入 W4SP 窃密木马,截取开发者本地保存的密码、加密货币钱包和 SSH 密钥等敏感凭证。
-
2026-03-31据 Dark Reading 报道,Synnovis 勒索软件攻击导致伦敦多家医院检验科系统大规模瘫痪,大量患者手术被迫延期,NHS 紧急启动应急响应,此次攻击或与俄罗斯勒索团伙存在关联。
-
02/112026-02-11近日,薮猫科技获得长亭科技战略投资,双方达成深度战略合作伙伴关系。薮猫科技深耕终端数据安全领域多年,打造的青骓DDR 等核心产品构建了成熟的终端数据安全一体化解决方案。长亭科技是国内 AI 安全领域的领军者,持续将领先的攻防实战经验转化为前沿的 AI检测响应、运营保障等能力。此次战略合作,薮猫的终端安全能力与长亭的AI安全布局将深度融合,共同打造以 AI 驱动为核心的新一代终端安全防护体系,为各行业客户提供一体化、智能化的终端安全解决方案。
-
02/042026-02-04总部位于旧金山的网络安全公司 RapidFort 周二宣布,已完成 4200 万美元的 A 轮融资,用于加速其自动化漏洞清除技术的研发。RapidFort专注于软件供应链安全,提供全面的端到端漏洞管理平台,其中包括精选的近乎零 CVE 的开源镜像、高级运行时分析、自动化 CVE 修复以及软件攻击面管理(加固)功能,以持续保护和优化容器化应用程序。

京公网安备 11010802033237号
