网络安全 关键字列表
Nile平台新增微分段和原生NAC功能

Nile平台新增微分段和原生NAC功能

Nile公司基于订阅模式的NaaS平台新增身份驱动的微分段技术和原生网络访问控制功能,取代传统独立设备。新版本支持设备级别隔离,通过身份验证层实现细粒度安全策略。平台还推出"单点分段"能力,可将受损设备隔离至单个端点范围。此外新增互联网边缘服务、安全访客服务和集成DHCP服务,通过云端统一管理全球站点,利用AI模型实现跨客户群的自动修复。

Cloudflare CEO预测:2027年网络机器人流量将超越人类流量

Cloudflare CEO预测:2027年网络机器人流量将超越人类流量

Cloudflare首席执行官马修·普林斯在SXSW大会上表示,随着人工智能技术快速发展,到2027年AI机器人网络流量将超过人类流量。他指出,机器人为回答用户查询需要访问大量网站,一项任务可能访问5000个网站,而人类只会访问5个。在生成式AI时代之前,互联网机器人流量仅占20%。这一变化将需要开发新技术如AI代理沙盒,同时对网络基础设施提出更高要求。

54种EDR攻击工具利用BYOVD技术绕过安全防护

54种EDR攻击工具利用BYOVD技术绕过安全防护

最新分析显示,54款终端检测与响应(EDR)终止工具利用"自带易受攻击驱动程序"(BYOVD)技术,滥用34个存在漏洞的驱动程序来禁用安全软件。这些工具在勒索软件攻击中被广泛使用,帮助攻击者在部署加密恶意软件前绕过安全检测。研究发现,超过一半的EDR终止工具采用BYOVD策略获取内核级权限,通过滥用合法签名但存在漏洞的驱动程序来终止EDR进程和破坏端点保护。

Telnet严重漏洞可导致远程代码执行获取root权限

Telnet严重漏洞可导致远程代码执行获取root权限

Dream Security研究人员发现GNU inetutils telnetd存在严重漏洞CVE-2026-32746,CVSS评分9.8。该漏洞源于SLC处理程序的缓冲区溢出,攻击者无需认证即可通过TCP端口23获得root权限执行任意代码。受影响系统包括嵌入式设备、IoT设备及多个Linux发行版。建议立即迁移至SSH或禁用telnetd服务。

隐私安全公司Cloaked获3.75亿美元融资,拓展企业市场

隐私安全公司Cloaked获3.75亿美元融资,拓展企业市场

隐私安全公司Cloaked宣布完成3.75亿美元B轮融资,将扩展消费者服务并进军企业市场。该公司提供多重身份创建、数据清理、身份盗窃保险、VPN和暗网监控等一体化安全隐私解决方案。去年推出AI驱动的通话筛查功能,已处理超5000万垃圾电话。目前拥有35万付费用户,保护了1000万个身份。企业版产品为员工提供身份和密码管理,帮助企业识别潜在风险。

人工智能首次成为英国关键基础设施网络安全头号威胁

人工智能首次成为英国关键基础设施网络安全头号威胁

网络安全服务商Bridewell最新报告显示,39%的关键国家基础设施组织首次将人工智能风险列为首要安全威胁。同时,36%的组织正使用AI自动化事件响应,35%用于威胁狩猎。研究覆盖600名来自政府、航空、能源、金融等关键部门的网络安全专业人士。报告指出,93%的英国关键基础设施组织在过去一年遭受网络攻击,半数组织因此出现IT中断。

Zenarmor将分布式SASE架构扩展至移动设备

Zenarmor将分布式SASE架构扩展至移动设备

随着全球化业务发展,访问和威胁范围变得更加广泛复杂。Zenarmor推进其SASE Anywhere架构的分布式执行模型,支持现代混合工作模式和云原生基础设施,实现主权安全访问服务边缘部署。该架构将安全执行直接部署在合作伙伴或客户基础设施中,而非依赖集中式云检查点,消除流量回传,降低延迟。移动用户可安全连接最近的网关,获得一致的检查、策略执行和威胁防护。

新型Perseus银行恶意软件监控笔记应用以提取敏感数据

新型Perseus银行恶意软件监控笔记应用以提取敏感数据

网络安全研究人员发现名为Perseus的新型安卓恶意软件家族,正在野外活跃传播以实施设备接管和金融欺诈。Perseus基于Cerberus和Phoenix代码构建,通过钓鱼网站分发的投放应用感染安卓设备。该恶意软件利用辅助功能实现远程会话,可实时监控和精确控制被感染设备,主要针对土耳其和意大利等地区。除传统凭据盗取外,Perseus还能监控用户笔记应用,专注窃取高价值个人或金融信息。

Versa推出双向SSE安全平台和企业浏览器

Versa推出双向SSE安全平台和企业浏览器

Versa在其VersaONE通用SASE平台中新增两项功能:入站SSE将互联网流量通过云网关路由检查威胁,改变了传统仅关注出站流量的模式;安全企业浏览器基于Chromium构建,在浏览器会话中直接执行访问和数据保护策略。这些功能解决了企业应用环境日益复杂和AI工作负载带来的新流量模式挑战。

Gartner:摒弃网络安全"大转型"策略,采用持续改进模式

Gartner:摒弃网络安全"大转型"策略,采用持续改进模式

Gartner分析师Richard Addescott在悉尼安全与风险管理峰会上表示,采用"大变革"思维的网络安全策略会增加网络风险。他建议首席信息安全官采用持续改进的敏捷方法,专注于四个关键领域:现代化身份访问管理以应对AI代理激增、部署守护代理防止数据泄露、通过韧性思维重新定义网络攻击防护目标,以及在安全运营中心应用AI技术。预计到2028年,有效部署AI的安全运营中心将显著减少人工干预需求。

Ceros为安全团队提供Claude代码可见性和控制能力

Ceros为安全团队提供Claude代码可见性和控制能力

安全团队多年来为人类用户构建身份访问控制,但AI编程代理Claude Code已悄然进入企业环境并完全绕过这些控制。Beyond Identity推出AI信任层产品Ceros,直接部署在开发者机器上,与Claude Code并行运行,提供实时可见性、运行时策略执行和密码学审计跟踪。Ceros可捕获设备完整上下文信息,监控所有工具调用和MCP服务器连接,通过策略引擎实现运行时控制,并生成符合SOC 2、FedRAMP等合规要求的防篡改审计记录,为企业AI代理部署提供完整的安全治理方案。

苹果发布首个后台安全更新修复WebKit漏洞

苹果发布首个后台安全更新修复WebKit漏洞

苹果发布首个后台安全更新,修复WebKit浏览器引擎中的CVE-2026-20643漏洞。该漏洞影响同源策略安全机制,恶意网页内容可能绕过该策略访问其他网站数据。漏洞可能导致攻击者查看其他浏览器标签页数据,窃取凭据或敏感信息。后台安全更新是苹果新推出的轻量级安全发布机制,可在常规软件更新间隙快速部署安全补丁,无需完整系统更新。

网络安全初创公司 Xbow 获得 1.2 亿美元融资

网络安全初创公司 Xbow 获得 1.2 亿美元融资

网络安全初创公司Xbow USA宣布完成1.2亿美元C轮融资,估值超10亿美元。该公司总部位于西雅图,提供基于AI代理的自动化渗透测试平台,能够将传统需要数周的网络安全评估缩短至几小时或几天。该平台可自动发现软件漏洞,检测是否可被利用,并能执行复杂的多步骤攻击链测试。公司将利用新资金扩展国际市场和企业业务。

Intuitive公司披露员工遭遇钓鱼攻击导致数据泄露事件

Intuitive公司披露员工遭遇钓鱼攻击导致数据泄露事件

机器人辅助手术技术公司Intuitive披露遭受网络攻击,黑客通过钓鱼攻击窃取员工凭据后,未经授权访问了部分内部IT业务应用。被盗数据包括客户商业联系信息以及员工企业数据。公司表示攻击未影响其达芬奇手术系统等机器人平台运营,医院客户网络也未受影响。这起攻击发生在另一家医疗技术公司史赛克遭受网络攻击后不久。

Interlock勒索软件利用思科FMC零日漏洞获取管理权限

Interlock勒索软件利用思科FMC零日漏洞获取管理权限

亚马逊威胁情报团队警告,Interlock勒索软件团伙正在积极利用思科安全防火墙管理中心软件中的关键安全漏洞CVE-2026-20131进行攻击。该漏洞CVSS评分达10.0分,属于Java字节流不安全反序列化问题,可让未认证的远程攻击者绕过身份验证并以root权限执行任意Java代码。据悉,该零日漏洞自1月26日起就被恶意利用,比思科公开披露时间提前一个多月。

微软发布三星C盘故障修复指南但操作复杂风险高

微软发布三星C盘故障修复指南但操作复杂风险高

微软发布了针对三星应用导致C盘无法访问问题的解决指南。该问题源于三星Galaxy Connect应用,而非Windows安全更新。解决方案需要管理员权限,包括卸载有问题的三星应用、将C盘所有文件所有权更改为Everyone、创建批处理文件恢复正确权限等步骤。微软表示已与三星合作验证这些步骤的有效性,但警告该操作存在风险,不适合技术新手操作。

四大厂商IP KVM设备曝出9个严重漏洞可实现未授权root访问

四大厂商IP KVM设备曝出9个严重漏洞可实现未授权root访问

网络安全研究人员发现低成本IP KVM设备存在九个严重漏洞,涉及GL-iNet、Angeet、Sipeed和JetKVM四家厂商产品。最严重漏洞允许未经认证的攻击者获得root权限或执行恶意代码。这些设备能在BIOS/UEFI级别提供远程访问,漏洞利用可导致系统完全被接管,绕过安全控制措施,甚至在操作系统级别保持隐蔽。

Ubuntu高危漏洞CVE-2026-3888可通过systemd清理时序漏洞提权至root

Ubuntu高危漏洞CVE-2026-3888可通过systemd清理时序漏洞提权至root

Ubuntu Desktop 24.04及更高版本默认安装存在高危安全漏洞CVE-2026-3888,CVSS评分7.8。该漏洞允许本地无特权攻击者通过snap-confine和systemd-tmpfiles组件交互实现完全root权限提升。攻击需要特定时间窗口(10-30天),利用系统清理守护进程删除关键目录/tmp/.snap的时机,攻击者可重建恶意目录并在下次沙盒初始化时执行任意代码。

苹果修复WebKit漏洞,防止iOS和macOS同源策略绕过攻击

苹果修复WebKit漏洞,防止iOS和macOS同源策略绕过攻击

苹果周二发布首轮后台安全改进,修复影响iOS、iPadOS和macOS的WebKit安全漏洞。该漏洞编号为CVE-2026-20643,为WebKit导航API中的跨域问题,可被恶意网页内容利用绕过同源策略。漏洞影响iOS 26.3.1等多个版本,已通过改进输入验证得到修复。后台安全改进功能旨在为Safari浏览器、WebKit框架等系统组件提供轻量级安全发布,用户可通过设置应用控制该功能。

GNU InetUtils Telnetd被发现严重漏洞CVE-2026-32746

GNU InetUtils Telnetd被发现严重漏洞CVE-2026-32746

网络安全研究人员披露了影响GNU InetUtils telnet守护程序的严重安全漏洞CVE-2026-32746,CVSS评分9.8分。未经身份验证的远程攻击者可通过23端口发送特制消息触发缓冲区溢出,在登录提示前即可获得root权限执行任意代码。该漏洞影响2.7版本及以下所有版本,修复程序预计4月1日前发布。