网络安全

近日,网络安全机构pwn.ai披露了编号为CVE-2025-54322的漏洞。该漏洞不仅以CVSS10分满分评级跻身顶级风险行列,更重要的是,其发现过程本身具有里程碑意义——这是全球首例由自治AI智能体独立发现并公开的可远程利用零日远程代码执行(RCE)漏洞。
近年来,Meta全力押注“超级智能”愿景,不仅发行300亿美元企业债搭建超级计算集群,还向顶尖AI研究者开出上亿美元年薪,但自研的Llama 4模型表现不及预期,核心AI科学家Yann LeCun的离职更让其基础研究团队遭受重创。
2025年12月22日晚,快手平台遭遇的大规模网络攻击事件,不仅让数万名用户在直播推荐页目睹大量违规内容刷屏,更给全行业敲响了AI环境下网络安全防御的警钟。这场持续约90分钟的攻击,暴露出企业在自动化攻击面前的防御短板,也让应急响应与预案建设的重要性再度凸显。
OpenAI近日披露的信息显示,其AI模型通过“夺旗”(CTF)挑战的评估能力,已从2025年8月GPT-5的27%跃升至11月GPT-5.1-Codex-Max的76%。
2月3日,新一代信息技术成果分享仪式在在2025企业家博鳌论坛的重要平行论坛——“中国搜索探索未来”点赞中国好故事融合发展论坛举行。其中,首款鸿蒙商用笔记本电脑华为擎云HM940成功入选,凭借在系统架构、智慧体验、安全防护与绿色制造等方面的全面创新,华为擎云HM940成为操作系统自主可控、软硬件协同创新及自主创新产业生态建设方面的标杆性成果。
SDK(软件开发工具包)是一套为特定软件框架、硬件平台或操作系统提供的开发工具集合,它就像一个“百宝箱”,贴心地为软件开发者提供构建应用程序所需要的半成品、工具和说明,极大地提升了工作效率。然而,便利的SDK,也可能潜藏失泄密风险。
数字中国战略作为国家推动经济社会数字化转型的核心抓手,其落地成效高度依赖数据要素的安全有序流通。随着数据安全法、个人信息保护法等法律法规的全面实施,我国数据安全治理已从“框架搭建”进入“细化落地”阶段。
某央企安全团队在上线新系统前,主动开展威胁建模,识别出一个潜在的身份伪造风险。虽未被任何合规标准所覆盖,但他们推动开发团队重构认证逻辑,最终规避了一次可能的数据泄露。这并非技术的胜利,而是认知领先的胜利。
ROC是一种以“基于业务发展的主动风险整合”为核心理念的新型安全运营模式,其理念灵感源自军事领域的联合作战中心(AOC),既通过整合多领域情报形成统一作战图景,实现从被动“应对攻击事件”到主动“预测风险事件”的转变,ROC则将这一防护思路应用于企业网络安全领域。
加载更多

活动