安全运营平台初创公司Surf AI宣布完成5700万美元融资,用于产品开发和团队扩张。该平台通过统一运营层聚合来自安全、身份、数据和IT系统的信号,并将其映射到业务环境中。AI智能体分析数据集以识别风险条件,协调安全工作流程,自动执行或建议修复措施。平台主要面向拥有大量SaaS应用、身份系统和云服务的企业,解决多工具分散管理的问题。
谷歌、Meta和亚马逊等11家科技、零售和支付公司签署新协议,通过跨平台共享威胁情报来打击网络诈骗。该协议名为"行业反网络诈骗欺诈协定",旨在改善公司对跨多个服务的欺诈行为的检测和响应能力。参与者将交换诈骗账户和虚假域名等信号,并协调执法行动。随着生成式AI降低了诈骗门槛,网络诈骗正快速增长。该协议为自愿性质,不创建新的法律义务。
威胁行为者正在利用Chrome浏览器中两个高危零日漏洞,专家表示IT团队必须立即修补。谷歌已为CVE-2026-3909和CVE-2026-3910发布紧急补丁,影响版本低于146.0.7680.75的浏览器。这些漏洞可能导致任意代码执行和内存越界访问,企业敏感信息面临泄露风险。专家建议启用自动更新并考虑浏览器隔离技术。
网络安全研究人员披露了一种利用DNS查询从AI代码执行环境中窃取敏感数据的新方法。亚马逊Bedrock AgentCore代码解释器在沙箱模式下允许出站DNS查询,攻击者可利用此漏洞建立交互式shell并绕过网络隔离。LangSmith存在高危安全漏洞,可能导致令牌盗窃和账户接管。SGLang框架也发现多个严重漏洞,可能触发远程代码执行。这些发现凸显了AI平台在优先考虑开发者灵活性时可能无意中绕过安全防护的风险。
LeakNet勒索软件组织采用ClickFix社会工程学战术,通过被攻陷网站作为初始访问方法。该技术诱使用户手动运行恶意命令来解决虚假错误,改变了依赖传统方式获取初始访问的做法。攻击的另一重要特点是使用基于Deno JavaScript运行时构建的分阶段命令控制加载器,直接在内存中执行恶意载荷。LeakNet于2024年11月首次出现,自称"数字监督者"。
瑞士联邦理工学院开发的SCION网络架构为互联网路由提供了安全替代方案。该技术通过多路径路由、隔离域和加密路径验证解决BGP协议固有的安全漏洞。瑞士金融网络已成功部署SCION,日处理2200亿瑞士法郎交易。尽管技术验证成功,但全球推广面临标准化、供应商集中度和基础设施更新心理障碍等挑战。
Cato Networks发布两项SASE平台新功能:Cato Neural Edge在全球85+节点部署英伟达GPU,实现实时流量检测、威胁识别和策略执行;Cato AI Security提供AI治理和运行时保护能力。该解决方案旨在帮助企业在保护AI工具的同时,利用AI技术防御复杂威胁,通过统一控制平面管理,降低运营复杂性并确保一致的安全策略执行。
Pentera最新研究显示,多数安全领导者正在用不适合挑战的工具和技能来防御AI系统。调查覆盖300名美国CISO和高级安全领导者,发现67%的CISO对组织内AI使用情况缺乏充分了解。主要障碍包括内部专业知识不足(50%)、AI使用可见性有限(48%)和缺乏AI专用安全工具(36%)。75%的CISO依赖传统安全控制措施保护AI基础设施,仅11%拥有专为AI设计的安全工具。
澳洲联邦银行网络防御运营总经理Andrew Pade表示,由于安全厂商跟不上新兴AI驱动威胁的发展速度,银行决定自主开发智能威胁猎捕工具。银行每日威胁信号从六年前的8000万增长至目前的40亿次。该AI工具能够摄取威胁情报,分析银行数据,识别可能威胁遗留系统、本地基础设施和云工作负载的风险,将威胁评估时间从2天缩短至30分钟。
GlassWorm恶意软件活动正被用于持续攻击,通过窃取的GitHub令牌向数百个Python仓库注入恶意代码。攻击目标包括Django应用、机器学习研究代码、Streamlit仪表板和PyPI包,通过在setup.py、main.py和app.py等文件中附加混淆代码实现。攻击者获取开发者账户访问权限后,将恶意代码变基到目标仓库的默认分支并强制推送更改,同时保持原始提交信息、作者和日期不变。这种新的攻击变种被命名为ForceMemo。
思科与英伟达继续深化合作,为企业构建大规模AI基础设施提供集成解决方案。新推出的102.4Tbps思科N9100交换机搭载英伟达Spectrum-6芯片,支持多种网络操作系统。方案整合了思科安全网络技术、英伟达DPU和AI企业软件,通过Hyperfabric自动化部署AI基础设施。在安全方面,嵌入混合网格防火墙技术,提供零信任安全框架和AI应用保护,帮助客户在服务器级别阻止威胁。
IBM X-Force威胁情报团队报告显示,网络犯罪集团已开始使用AI生成恶意软件,标志着威胁环境出现根本性转变。这种名为Slopoly的恶意软件虽然技术相对简单,但预示着自动化代码开发将快速加速黑客攻击周期。研究人员警告,AI正使黑客更容易创建和发起强力网络攻击,同时AI公司仍未能阻止其模型被用于犯罪活动。
研究人员发现三种不同的ClickFix攻击活动通过虚假AI工具安装程序传播MacSync macOS信息窃取器。攻击者利用用户对ChatGPT等可信平台的信任,诱导用户在终端中执行恶意命令。最新变种支持动态AppleScript载荷和内存执行以规避检测。威胁行为者还利用受损WordPress网站和虚假验证码页面分发多种恶意软件,包括StealC、Vidar等窃取器。
谷歌本周完成了对网络安全公司Wiz的320亿美元收购,这是谷歌历史上最大的收购案,也是风投支持初创企业的最大收购案。Wiz最大股东Index Ventures合伙人沙杜尔·沙阿在播客中分享了投资历程。他表示Wiz处于AI、云计算和安全支出三大趋势的中心,这使其成为极具吸引力的收购目标。
Meta在WhatsApp、Facebook和Messenger上新增反诈骗工具,包括设备连接警告和可疑好友请求提醒。公司与FBI等国际执法部门合作,成功破获多个诈骗中心,逮捕21名诈骗犯,并封禁超15万个相关社交媒体账户。新功能利用先进AI系统分析文本、图像等多重信号,快速识别诈骗模式,保护用户免受名人冒充、虚假网页等诈骗手段侵害。
微软发现Storm-2561犯罪团伙通过伪造CheckPoint、思科、Fortinet、Ivanti等厂商的企业级VPN客户端来窃取用户凭据。该团伙自2025年5月以来一直活跃,通常利用SEO操控和厂商冒充来分发恶意软件。攻击者操控搜索结果,将伪装成VPN更新的恶意网站推至搜索榜首,用户点击后被重定向至托管虚假VPN客户端的GitHub存储库。这些伪造的MSI安装文件会在安装过程中侧载恶意DLL文件,提示用户输入凭据并将其发送至攻击者控制的服务器。
中国国家计算机网络应急技术处理协调中心发布警告,指出开源自主AI代理OpenClaw存在严重安全风险。该平台默认安全配置薄弱,加上系统特权访问权限,可能被恶意攻击者利用控制终端。主要风险包括提示注入攻击、误删关键信息、恶意技能上传和系统漏洞利用等,可能导致敏感数据泄露。中国当局已限制政府机构在办公电脑上运行OpenClaw应用。
谷歌发布Chrome紧急更新,修复两个已被攻击者利用的零日漏洞CVE-2026-3909和CVE-2026-3910。第一个漏洞影响图形库Skia,存在越界写入问题;第二个漏洞位于V8引擎,存在不当实现缺陷。谷歌证实这两个漏洞的利用代码已在野外传播,但未透露具体攻击细节。修复程序已包含在最新稳定版更新中,用户需重启浏览器完成安装。
网络安全研究人员发现GlassWorm恶意活动新变种,通过滥用Open VSX注册表中的extensionPack和extensionDependencies功能进行传播。该活动自1月31日以来已发现至少72个恶意扩展,伪装成开发工具如代码检查器、格式化程序和AI编程助手等。新版本采用更强混淆技术,轮换Solana钱包规避检测,并利用扩展依赖关系部署恶意载荷,目标是窃取机密信息和加密货币钱包。
CodeWall公司进行了一项AI对抗实验,其自主AI代理在一小时内发现并串联了四个看似无害的漏洞,成功完全接管招聘平台Jack & Jill。该代理还自主获得语音功能,甚至伪装成特朗普总统与平台的AI语音助手进行对话。实验显示AI代理在安全攻击方面已超越人类渗透测试专家,能够快速发现和利用复杂攻击链。专家警告,自主AI在恶意使用时将带来前所未有的安全威胁。