Help Net Security 中文 关注 helpnetsecurity.com是一个位于英国的领先信息技术咨询公司,为企业和公共部门组织提供IT战略开发、网络基础设施设计和技术管理等专业知识。他们为企业和公共部门组织提供定制解决方案,以提高IT系统的效率、性能和安全。他们的服务包括网络评估、IT审计、云计算、数据保护和托管服务。 Help Net Security helpnetsecurity.com RSS helpnetsecurity.com Help Net Security 中文 RSS thenote.app
举止得体的机器人更擅长在社交媒体上欺骗人类 根据一项新的 Surfshark 研究,大多数人无法在线区分机器人和人类,而最有可能欺骗他们的恰恰是那些礼貌的机器人。该公司分析了全球 1,722 名参与者,测试他们在社交媒体环境中区分人类评论与人工智能生成内容的能力。总体而言,人们仅能识破 40% 被置于其面前的机器人。(来源:Surfshark)最常蒙混过关的机器人并非喧闹或具有攻击性…… Bots with good manners are better at fooling people on social media helpnetsecurity.com +1
Arcjet 为 AI 代理提供安全控制与审计追踪 Arcjet 推出了代理运行时安全(agent runtime security),这是一款新产品,旨在帮助工程团队保障其正在构建的 AI 代理的安全性,同时为安全团队提供所需的治理与合规证据。Arcjet 在代理工作流中提供可观测性、执行与审计能力,使团队能够发现正在运行的代理、控制其行为,并了解发生了什么以及原因。AI 代理正逐步超越聊天界面,进入生产工作流,在其中它们可以读取…… Arcjet brings security controls and audit trails to AI agents helpnetsecurity.com +1
零点击远程代码执行漏洞影响四大 AI 编程代理,其中两个仍未修复 根据 AIR 的研究,四大主流 AI 编程代理——Claude Code、Codex、GitHub Copilot 和 Gemini CLI——均存在相同的零点击远程代码执行(RCE)漏洞。该漏洞可使攻击者获得与运行该代理的员工同等的权限,深入访问企业的系统和数据。研究人员指出:“这是 AI 代理生态系统中的首个供应链漏洞。”任何运行可从市场安装插件的主流编程代理的用户均面临暴露风险。该暴露…… Zero-click RCE vulnerability hit four major AI coding agents, two remain unpatched helpnetsecurity.com +1
Android 应用程序现在可以检查安全补丁,精确到单个设备组件。 新的 AndroidX Security State 库提供了一种更细粒度的方式,以评估 Android 设备的安全补丁状态。稳定的 Security State v1.1.0 和 Security State Provider v1.0.0 库使开发者能够检查单个设备组件的安全状态,并确定特定设备是否已准备好下载和安装安全更新。对于构建空中下载(OTA)更新系统的手机制造商和开发者而言,androidx.security.state.provider 库提供了一种标准方式…… Android apps can now check security patches down to individual device components helpnetsecurity.com +1
被废弃的物联网应用仍在向故障服务器发送敏感数据 数百万人仍在运行智能家居和物联网配套应用,这些用于控制智能插座、摄像头和恒温器等设备的应用已多年未接收更新。美国马萨诸塞大学阿默斯特分校的研究人员分析了 61,500 个被弃用的 Android 物联网应用,发现其中近四分之三包含与已知漏洞相关的软件依赖项。该团队的数据集构建自 AndroZoo(一个大型 Android 应用档案库),随后筛选出与之相关的配套应用…… Abandoned IoT apps keep sending sensitive data to broken servers helpnetsecurity.com +1
在公共 GitHub 文件中找到硬编码的 MCP 凭证 根据 Hush Security 发布的《MCP 配置现状:身份安全差距》报告,研究人员在 GitHub 上公开可访问的 MCP 配置文件中发现了硬编码的 API 密钥、访问令牌及其他由 AI 编码工具使用的凭据。该公司分析了约 82,000 个配置文件,发现其中 12% 的凭据槽位包含硬编码的凭据字面量,这可能暴露了所连接服务和系统的凭据。研究人员是如何识别这些暴露的凭据?他们搜索了…… Hardcoded MCP credentials found in public GitHub files helpnetsecurity.com +1
98% 的欺诈性入职者在被抓获时已拥有公司凭证。 根据 HYPR 发布的《人力资源身份欺诈检测现状报告》,入职与入职引导之间长达 90 天的空窗期正在企业身份安全中形成盲区。HYPR 首席执行官 Bojan Simic 表示:“对手已无需突破网络,他们只需通过远程面试,即可直接从 IT 部门获取真实有效的凭证。”Simic 指出:“人类直觉并非安全控制措施。怀疑论者可能会引用较低的报告数字,但缺乏专为验证而设计的技术……" 98% of fraudulent hires have company credentials by the time they’re caught helpnetsecurity.com +1
大多数 WordPress 专业人士仍缺乏数据泄露恢复计划 Melapress,一家 WordPress 安全插件开发商,对 319 名 WordPress 专业人士进行了调查,发现大多数人曾处理过至少一起已知的安全事件。受访者以构建和运营 WordPress 网站为生,包括机构员工、开发人员、设计师、网站所有者和系统管理员。在整个群体中,不到十分之三拥有事件恢复计划。恢复计划需提前明确响应人员、干净备份的位置以及需要通知的相关方…… Most WordPress pros still lack a breach recovery plan helpnetsecurity.com +1
本周信息安全新产品:2026 年 9 月 18 日 以下是本周最引人注目的产品概览,涵盖 Akuity、Bitsight、Cohesity、Dataminr、Nozomi Networks 和 Tuskira 的发布动态。Dataminr 利用代理型 AI(agentic AI)预测并验证安全威胁。Dataminr 宣布推出 Dataminr Advanced for Corporate Security,提供代理型 AI 能力,使企业安全团队能够在风险升级前保护人员、场所和运营,从而获得充分信心。凭借代理型验证(Agentic Corroboration)、代理型上下文(Agentic Context)和近期预测智能(Near-Term Predictive Intelligence),企业安全团队能够…… New infosec products of the week: September 18, 2026 helpnetsecurity.com +1
伊朗对 AWS 设施的袭击导致巴林和阿联酋的客户数据无法恢复。 在伊朗无人机袭击摧毁其中东基础设施六个月后,亚马逊网络服务(AWS)承认在巴林和阿联酋永久丢失了客户数据。在 9 月 15 日发布的两次更新中,AWS 表示无法恢复存储在其中东(巴林)区域(即 me-south-1)或中东(阿联酋)区域的一个可用区(即 me-central-1)中的客户数据和资源。对于阿联酋,此次丢失…… Iranian strikes on AWS facilities left customer data beyond recovery in Bahrain, UAE helpnetsecurity.com +1
一封假冒的 ChatGPT 账单邮件正在针对您的 OpenAI 密码。 一封伪造的 ChatGPT 账单邮件正将用户引导至一个复制 OpenAI 登录页面的网站,该页面会记录用户输入的任何用户名和密码。Cofense 反钓鱼中心的 Josh Varden 追踪到该邮件中的支付按钮通过 Google 重定向至攻击者的页面。此诱饵针对工作和个人账号上的 ChatGPT 用户,并模仿订阅者原本预期收到的账单样式。在伪造页面上输入的凭据将被发送至…… A fake ChatGPT billing email is after your OpenAI password helpnetsecurity.com +1
下载:IT 领导者应对 AI 代码蔓延指南 AI 不仅加快了构建速度,更让每个人都能成为构建者。在各部门中,员工正利用 AI 工具发布应用、智能体和自动化流程,往往甚至未曾意识到自己已创造出需要治理的产物。结果:AI 代码蔓延正在扎根,加剧风险,损害合规性,并浪费资源。传统的应对措施已难以为继:并非因为执行不力,而是因为它们从未为如此规模与速度的问题而设计。 Download: The IT leader’s guide to AI code sprawl helpnetsecurity.com +1
美国网络安全和基础设施安全局(CISA)希望关键基础设施组织及规模较小的安全团队开始采用网络诱饵技术。 网络欺骗长期以来是资源充足的安保团队的专属领域,但美国网络安全和基础设施安全局(CISA)最新发布的题为《利用网络诱饵加强检测与响应》的指南,正试图改变这一现状。为何选择诱饵,又为何是现在?CISA 试图解决的核心问题是,许多组织无法检测出那些使用合法凭证、内置管理工具以及“就地取材”(Living-off-the-Land, LOTL)技术的攻击者。CISA 的新指南指出,一旦你接受入侵者必将…… CISA wants critical infrastructure orgs and smaller security teams to start using cyber decoys helpnetsecurity.com +1
Druva 通过勒索软件检测扩展身份韧性 Druva 宣布推出 Druva Identity Resilience 的新功能,并同步发布勒索软件检测(Ransomware Detection)新功能,该功能依托于专有的 AI 威胁管道驱动。凭借 Dru MetaGraph 赋能,这些新功能利用行为智能与内置验证机制,将可疑行为转化为可操作的证据,明确确认影响范围,并加速实现精准的遏制与彻底恢复。随着 AI 的发展,安全团队更难区分真实的安全事件与正常行为及活动。攻击者正利用…… Druva expands identity resilience with ransomware detection helpnetsecurity.com +1
Google 的新型代理安全系统可检测工具滥用、循环及恶意行为。 Google 的代理异常检测(Agent Anomaly Detection)是基于推理的监控与审计层,适用于在 Gemini 企业级代理平台(Gemini Enterprise Agent Platform)的代理运行时(Agent Runtime)上部署的自主代理,并构建于 Python 1.2 或更高版本的代理开发套件(ADK)之上。Google 推荐使用 ADK 2.1.0 或更高版本。该功能目前处于私有预览阶段。代理异常检测会评估代理发出的追踪(traces),以判断其是否超出预期边界运行,并对异常行为进行标记…… Google’s new agent security system detects tool misuse, loops and rogue behavior helpnetsecurity.com +1
FBI 捣毁了一个运行时间最长的 DDoS 出租服务 联邦调查局已查封了 NightmareStresser 背后的域名,该服务由官方认定为现存持续时间最长的“租船攻击”(booter)运营之一。域名查封通知(来源:美国司法部)称:“此类租船攻击服务,包括本案中提及的服务,据称协助对美国和境外的广泛受害目标发动攻击,其中包括教育机构、政府机构、游戏平台以及数百万个人。”美国司法部在其公告中表示。这些攻击…… FBI takes down one of the longest-running DDoS-for-hire services helpnetsecurity.com +1
未身份验证的攻击者正在绕过 Cisco ISE 的管理接口(CVE-2026-76460) 在警告客户其电子邮件网关存在被积极利用的零日漏洞两天后,思科确认又有一处漏洞正受到攻击:CVE-2026-76460,这是思科身份服务引擎(ISE)API 中的一个身份验证绕过漏洞。关于 CVE-2026-76460,思科 ISE 是一种基于身份的网络安全访问控制与策略平台。它验证连接用户的身份、配置设备档案并检查其安全状态,授予用户相应类型的访问权限,并记录所有操作。"[CVE-2026-76460] 是由于……" Unauthenticated attackers are bypassing Cisco ISE’s management interface (CVE-2026-76460) helpnetsecurity.com +1
诈骗者在假冒杀毒软件续期页面上留下了大量 AI 指纹。 研究人员发现,AI 似乎正在帮助那些网页开发技能不足的诈骗者构建极具说服力的虚假杀毒软件续费页面。Malwarebytes 的研究人员发现了一个冒充 Avast 的诈骗页面,该页面针对比利时用户,其制作水准远高于同类网站。页面告知访客,其 Avast Premium Security 订阅已续费,金额为 129.99 欧元,覆盖五台设备,并将于次年二月再次续费。页面旁显示一个绿色对勾,旁边是一个标有“Active"的徽章,以及…… Scammers leave AI fingerprints all over fake antivirus renewal page helpnetsecurity.com +1
西班牙报告首例涉及自主人工智能代理的数据泄露事件 西班牙数据保护机构(AEPD)报告了首例归咎于自主行动的人工智能代理引发的数据泄露事件。据称,该系统登录了某公司网络,找到方法篡改个人记录,并提取了发票数据。AEPD 副主任弗朗西斯科·佩雷斯·贝斯(Francisco Pérez Bes)表示:"‘在得出任何结论之前,应指出,现有信息来自受影响组织提交的通报,尚需进一步分析。’……" Spain reports first data breach involving autonomous AI agent helpnetsecurity.com +1
Riverbed NPM 360 利用人工智能预测并预防网络中断 Riverbed 宣布推出全新的 Riverbed 智能网络可观测性解决方案,该方案将 360 度网络可见性与代理式 AI(agentic AI)相结合,助力网络运营团队加速故障排查、识别根本原因、预测潜在问题,并在影响用户之前日益有效地预防中断。新的 Riverbed Network 360 产品原生集成了 Riverbed IQ 和 Q 的强大代理式 AI 能力,并将其融入 Riverbed 的 AppResponse 和 NetProfiler 解决方案中,同时将网络可见性扩展至远程用户、零信任架构及公有云环境…… Riverbed NPM 360 uses AI to predict and prevent network disruptions helpnetsecurity.com +1
Tuskira Vector 将自主红队测试引入攻击面验证 Tuskira 已推出 Vector,其自主红队代理能力,通过模拟外部攻击者可执行的操作,识别组织的可利用攻击面。Tuskira 会对每一项外部发现进行验证,对照组织已部署的补偿控制措施、其安全工具已报告的内部风险,以及其应用与基础设施拓扑架构。其结果是实现跨漏洞、身份与控制配置的自主对抗暴露验证,使安全团队仅针对……采取行动。 Tuskira Vector brings autonomous red teaming to attack surface validation helpnetsecurity.com +1
人工智能安全领域领导者应提出的关键问题 在 Help Net Security 的本次访谈中,Gremlin 的安全官 Frederic Bull 探讨了人工智能对安全团队意味着什么。对话涵盖了为何仅询问模型训练所用的数据只是部分图景,以及为何最小权限原则和访问控制对 AI 代理依然至关重要。此外,文章还分析了人工智能如何缩小了攻击者与防御者之间的技能差距,以及该团队如何应对了约九倍数量的漏洞…… The AI security question leaders should be asking instead helpnetsecurity.com +1
扁平化的网络安全预算并不意味着防护能力减弱 Cheri Hotman,Hotman Group 管理合伙人,担任虚拟首席信息安全官(vCISO)和虚拟治理、风险与合规(vGRC)负责人。在这段 Help Net Security 视频中,她探讨了当首席财务官(CFO)要求预算持平或削减 12% 时,如何保持安全覆盖范围稳定。她的建议是停止按相同比例削减每一行支出。相反,应将每项安全支出归入四个类别:哪些措施有效并保护了企业关心的业务,哪些本可增值但从未实现运营化,…… A flat cybersecurity budget doesn’t have to mean weaker coverage helpnetsecurity.com +1
AWS 的新注册流程提供账户支出上限、电子邮件邀请以及由代理设置的权限。 新 AWS 客户现在可以使用 Google、GitHub 或 Apple 账号注册,并立即获得 100 美元的免费层级额度,在“项目”环境中构建应用,其中 AWS 和编程代理会自动配置权限。付费项目设有每月支出上限,起价为 20 美元;一旦项目达到该上限,将自动暂停运行,而不会继续产生额外费用。若后续需要多个区域或集中治理,所有者可开启完整的 AWS…… AWS’s new sign-up gives accounts spend caps, email invites, and agent-set permissions helpnetsecurity.com +1
GNOME 51 新增通行密钥登录、离线地图及手绘 PDF 签名功能 GNOME 51,这款新的 Linux 桌面版本,于 9 月 16 日以代号“科鲁尼亚”(A Coruña)发布。此次更新为地图应用添加了离线地图和实时交通信息,在登录屏幕提供了新的登录选项,在 Papers 文档查看器中加入了手绘签名功能,并在系统负载较高时实现了更流畅的动画效果。Fedora 45 和 Ubuntu 26.10 将随系统提供该版本。此次更新也移除了某些内容。拥有旧款 NVIDIA 显卡的用户,例如…… GNOME 51 adds passkey logins, offline maps and drawn PDF signatures helpnetsecurity.com +1
AI 正在增加开源项目的审查负担,其中许多项目资金微薄。 根据六位为计算机协会技术政策委员会撰写的作者的观点,AI 编码工具使得开源软件的维护与安全更加困难,其中包括 Simson Garfinkel 和 Josiah Dykstra。这些工具能够快速编写代码并发现安全漏洞。然而,决定哪些内容进入项目官方发布的维护者仍需自行评估这些输出结果。这一负担波及所有运行软件的用户。开源代码存在于手机、汽车、云端…… AI is adding to the review load on open-source projects, many of them thinly funded helpnetsecurity.com +1
世界必须为自主人工智能武器划定红线 人工智能正在改变战争形态与国际冲突。自主武器系统对平民构成真实威胁。乌克兰战争已成为能够自主导航、识别目标、抵御电子干扰并自主追踪与攻击目标的武器的试验场,无需人类控制。这一演变应引起全球科技从业者、监管者、政策制定者及公民的关切。《纽约时报》近期的报道记录了一项尤为令人不安的发展:2026 年 7 月,俄罗斯…… The world must establish red lines for autonomous AI weapons helpnetsecurity.com +1
Parallels Desktop 漏洞使任何本地用户在 Mac 上获得 root 权限(CVE-2026-90894) Parallels Desktop 中披露的一项新漏洞(编号 CVE-2026-90894,代号为"ParaShells")可允许任何本地 Mac 用户获取主机系统的 root 权限。ParaShells 概念验证(PoC)演示(来源:JFrog)。该风险在开发者笔记本电脑上尤为严重,因为单个被投毒的 Homebrew 公式或恶意的 npm 预安装脚本即可使本地用户升级为完全控制;而在拥有众多本地账户的共享大学及企业机器上,JFrog 漏洞…… Parallels Desktop flaw hands any local user root on a Mac (CVE-2026-90894) helpnetsecurity.com +1
自我改进的人工智能应放慢步伐,冯德莱恩向欧盟立法者表示 欧洲委员会主席乌尔苏拉·冯德莱恩希望放缓前沿人工智能的发展,并于周三表示,她将邀请领先的人工智能实验室讨论欧盟如何支持其自身开展相关工作。她在斯特拉斯堡向欧洲议会发表的《欧盟年度施政报告》中,还承诺欧盟将与加拿大、英国及其他合作伙伴开展联合工作,以评估和验证先进模型,建立早期预警机制并推进人工智能…… Self-improving AI should slow down, von der Leyen tells EU lawmakers helpnetsecurity.com +1
Cohesity 为 AI 代理及其管理的数据增加了恢复能力 Cohesity 推出了 Cohesity Agent Resilience。这一新的 Cohesity Data Cloud 功能能够发现、保护并恢复企业 AI 代理背后的基础设施,提供对代理及其依赖状态的统一视图。(来源:Cohesity)该公司阐述了其自主网络韧性愿景,该愿景利用代理工作流自动化其五步网络韧性框架:保护数据、身份、应用和代理;确保在所有场景下的可恢复性;修复网络与 AI 威胁;开展…… Cohesity adds recovery capabilities for AI agents and the data they manage helpnetsecurity.com +1
Rubrik MCP 为 AI 代理提供受控的安全情报访问权限 Rubrik 已宣布推出 Rubrik MCP(模型上下文协议),为组织的 AI 代理提供通往 Rubrik 数据、身份及应用智能的安全且可编程路径。对 MCP 的支持扩展了 Rubrik AI,目前该 AI 已赢得其全球三分之一客户的信任,并将 Anthropic 的前沿模型与 Rubrik 的领域专业知识及安全护栏相结合,从而交付专为关键事件响应设计的多步推理代理。“我们正见证 AI 的快速增长,而 Rubrik MCP 的加入……" Rubrik MCP gives AI agents controlled access to security intelligence helpnetsecurity.com +1
CenterPoint Energy 确认数据泄露,此前黑客论坛已有相关声称 CenterPoint Energy 披露,一名未经授权的第三方通过其外部系统之一获取了客户数据,此前一名黑客在线声称已从该公司窃取数百万条记录。CenterPoint Energy 是一家总部位于休斯顿的公用事业公司,提供电力和天然气服务。该公司在印第安纳州、明尼苏达州、俄亥俄州和德克萨斯州为约 700 万客户提供服务。一名以化名"4d722e4d656f77"发帖的黑客声称已提取了 749 万条记录…… CenterPoint Energy confirms data breach following claims on hacking forum helpnetsecurity.com +1
Nozomi Compass 帮助工业团队管理 OT 资产与漏洞 Nozomi Networks 推出了 Nozomi Compass,这是一款 OT 资产与服务管理平台,旨在帮助组织管理工业资产、漏洞及暴露面。该平台将资产数据、修复工作流和运营流程整合在一起,降低了对电子表格、IT 工单系统及可能未充分考虑 OT 需求的自动化工作流的依赖。"Nozomi Compass 支撑我们的愿景,即为可见性、威胁检测、受控工作流、合规证据以及可信的 AI 赋能运营决策提供单一事实来源……" Nozomi Compass helps industrial teams manage OT assets and vulnerabilities helpnetsecurity.com +1
Citrix 将基于 AI 的浏览器活动分析功能集成至 SecurAccess Citrix 宣布推出 Citrix Session Insights,这是 Citrix SecurAccess with Chrome Enterprise 的一项全新 AI 驱动功能,可帮助组织捕获、分析并理解来自用户和自主代理的浏览器活动。通过结合视觉会话证据、AI 驱动的风险分析与建议,Citrix 协助组织更快地调查事件,建立敏感活动的可审计记录,并在不牺牲生产力的前提下,确立 AI 驱动工作流的问责机制。浏览器已成为员工和 AI 代理的主要工作空间…… Citrix adds AI-powered browser activity analysis to SecurAccess helpnetsecurity.com +1
一个失控的 AI 代理产生了 50,000 美元的云服务费 组织正在部署自主人工智能系统,这些系统可以在混合云环境中执行 API 调用、优化生产配置和分析遥测数据。与此同时,攻击正从直接提示扩展到间接提示注入和人工智能供应链攻击,模糊了安全边界。Mandiant 的最新人工智能风险与韧性报告(该报告借鉴了 Mandiant 和 Google Threat Intelligence Group (GTIG) 的观察结果)警告称,被污染的数据源、模型依赖性或扩展钩子都可能导致…… One runaway AI agent racked up a $50,000 cloud bill helpnetsecurity.com +1
Acronis 备份插件漏洞在定向攻击中被利用(CVE-2026-87886) 一家备份与恢复公司警告称,攻击者正在利用一个影响 Acronis 为 cPanel、WebHost Manager (WHM) 和 Plesk 提供的备份扩展的 Linux 权限提升漏洞(CVE-2026-87886)。Acronis 在周二发布的安全公告中表示:“已检测到针对部署了 Acronis Backup for cPanel & WHM 插件的系统存在有限且定向的野外利用行为。”目前尚无迹象表明该漏洞在 Plesk 部署中被主动利用。这些备份插件…… Acronis backup plugin flaw exploited in targeted attacks (CVE-2026-87886) helpnetsecurity.com +1
伊朗黑客利用 CHOSEN BRICK 数据窃取恶意软件监视异见人士和记者 伊朗国家网络行为体正在部署名为"CHOSEN BRICK"的恶意软件,针对其视为对政权构成威胁的个人,通过社交消息应用触达受害者并感染其 Windows 设备,三家西方情报机构发出警告。英国国家网络安全中心、美国联邦调查局以及荷兰 AIVD 表示,自 2025 年以来,该行动已针对英国、美国和荷兰境内的异见人士、活动人士及记者。“CHOSEN BRICK 使伊朗国家网络行为体能够……" Iranian hackers use CHOSEN BRICK data-stealing malware to spy on dissidents and journalists helpnetsecurity.com +1
当大规模部署中缺乏 AI 代理治理时会发生什么 在与 Help Net Security 的访谈中,meshIQ 全球工程负责人 Gourab Basu 探讨了 AI 代理系统中的治理问题。他指出,仅将指令写入提示(prompt)不足以控制代理的行为,因为代理在执行过程中可能会自行改变路径。真正的控制意味着在拟议的操作进入生产系统之前进行检查,例如暂停大额退款以待人工审批。他还讨论了当…… What happens when AI agent governance is missing at scale helpnetsecurity.com +1
DeepZero:开源漏洞 Windows 驱动狩猎 DeepZero 是一个开源引擎,可自动化搜索可利用的 Windows 内核驱动程序。您只需将其指向一个二进制文件文件夹,它便会解析这些文件、拆解它们、扫描它们,丢弃大部分内容,然后询问语言模型剩余部分是否可被攻击。管道以 YAML 格式编写,代码基于 Python 3.11 及以上版本。该项目维护者 Rehman Ahmadzai 表示,DeepZero“已在子集中发现多个已验证的漏洞……" DeepZero: Open-source hunting for vulnerable Windows drivers helpnetsecurity.com +1
现代攻击链:人工智能时代重新思考 Google Workspace 安全 过去两个月,我分别撰写了关于 Vercel 漏洞和 Composio 漏洞的文章。两者各自提供了值得借鉴的教训。但将二者结合阅读时,我反复得出同一个观察:这些并非孤立事件。它们是同一次攻击的两次实施,针对不同的目标,且邮箱并非进入工作空间的入口。一旦清晰识别出这一模式,你对于需要防御之处的认知便会随之改变…… The modern attack chain: Rethinking Google Workspace security in the age of AI helpnetsecurity.com +1
MSP 表示,近半数的客户依赖其提供首席信息安全官(CISO)服务。 根据 Sophos 的数据,MSP 估计其平均 46% 的客户期望其担任首席信息安全官(CISO)角色。大多数提供商在缺乏完整合规服务的情况下承担此项工作,且许多将任务分散到多个工具中。大多数提供商预计此项工作将持续增长。对于这些客户而言,MSP 是他们最接近的安全领导者。大多数合规服务仅提供部分支持,几乎每家提供商都提供某些…… MSPs say nearly half their customers rely on them for CISO services helpnetsecurity.com +1
F5 Bot Defense 使用实时风险评分来检测欺诈和滥用行为。 F5 宣布增强 F5 分布式云 Bot 防御功能,引入新的设备智能能力和专用代理式 AI 防护。这些能力将持久的设备上下文和持续的风险决策引入应用安全领域,为组织提供实时代理管理,旨在欢迎可信的数字交互,同时帮助阻止自动化欺诈与滥用。这些更新恰逢 AI 代理成为与网站、移动应用及客户门户交互的关键渠道之际。与基础…… F5 Bot Defense uses real-time risk scoring to detect fraud and abuse helpnetsecurity.com +1
Postman Passport 在不暴露凭据的情况下控制 API 访问 Postman 宣布 Passport by Postman 正式可用,标志着该公司向 API 安全领域的拓展。这一独立产品为组织提供了一种安全的方式,使其能够在人类身份与非人类身份日益协同工作的背景下安全地消费 API。新产品将真实的 API 凭证保留在客户环境中,同时为安全团队提供对每一次调用的完整归因、细粒度的访问控制能力,以及秒级撤销访问权限的功能。开发者和 AI 代理…… Postman Passport controls API access without exposing credentials helpnetsecurity.com +1
UltraViolet Cyber Equinox 针对 MITRE 框架衡量检测覆盖率 UltraViolet Cyber 宣布推出 Equinox,这是由其威胁情报与检测工程(TIDE)团队构建并运营的专有检测工程平台。Equinox 利用人工智能和自动化技术,最大化客户安全信息与事件管理(SIEM)和端点检测与响应(EDR)工具的检测覆盖范围。安全环境、遥测数据和威胁框架不断变化。供应商的检测库可能包含数千种选项,但哪些选项具有相关性,则取决于各组织的数据、技术…… UltraViolet Cyber Equinox measures detection coverage against MITRE frameworks helpnetsecurity.com +1
Globalgig 扩展托管安全组合,以保护企业级人工智能 Globalgig 已扩展其托管安全组合,涵盖企业级 AI,整合了用于发现、评估并保护企业投入生产环境的 AI 应用、智能体、模型和数据的服务。这些服务通过与其已覆盖边缘、终端、身份及安全运营的相同托管模式交付。企业采用 AI 的速度快于其保障 AI 的速度,且相关成本现已可量化。在此前的……中,影子 AI 参与了 43% 的 breaches。 Globalgig expands managed security portfolio to protect enterprise AI helpnetsecurity.com +1
电子书:以身份为先的威胁情报 攻击者正越来越多地通过登录已被窃取、泄露或在暗网出售的凭据来绕过传统防御。随着信息窃取恶意软件加速凭据窃取,组织需要更深入地洞察跨越 Active Directory、IAM 及认证环境的身份风险。下载电子书以探索:信息窃取者如何重塑凭据威胁格局;密码复用如何将消费者漏洞转化为企业风险;传统 IAM 与 Active Directory 防护为何力不从心;以身份为核心的…… eBook: Identity-First Threat Intelligence helpnetsecurity.com +1
在黑客论坛上出售的‘未审查 AI',作为 ChatGPT 和 Claude 越狱的替代方案 Sophos 发现,一种名为 Luciferus 的新 AI 订阅服务正在黑客论坛上被宣传为 ChatGPT 或 Claude 越狱的替代方案。威胁对抗单元(CTU)于 8 月 24 日在 Exploit 论坛上发现了该广告,发帖人为化名"Optimus_Prime"的用户。该账户于 4 月 18 日加入论坛,此后已发布 21 篇帖子。其个人资料标注为“编程/程序员”。该论坛帖子将 Luciferus 描述为…… Uncensored AI sold on hacking forum as alternative to ChatGPT and Claude jailbreaks helpnetsecurity.com +1
Cisco 修补了正在被利用的电子邮件网关零日漏洞(CVE-2026-76461) 攻击者利用了一个零日 SQL 注入漏洞(CVE-2026-76461)入侵了思科安全邮件网关设备,思科于周一确认了此事。该厂商的产品安全事件响应团队(PSIRT)于 2025 年 9 月发现该漏洞正在被主动利用,并已分享攻击指标,供组织用于排查是否已遭入侵。关于 CVE-2026-76461:该漏洞影响运行于本地物理……的思科 AsyncOS 软件版本 16.5、16.0 和 15.5 及更早版本。 Cisco patches actively exploited email gateway zero-day (CVE-2026-76461) helpnetsecurity.com +1
Microsoft 为其 AI 模型设定安全与合规规则 微软 AI 已发布其《人文主义 AI 行为准则》首版草案,这是一份培训手册,概述了该公司开发 AI 模型的方式及其在部署期间期望模型表现出的行为。该草案面向公众征求意见,为期六周。公司计划审阅反馈、修订文件,并于今年晚些时候发布更新版本。该版本预计将从 2027 年起指导模型开发。微软 AI 表示,其当前模型…… Microsoft sets security and safety rules for its AI models helpnetsecurity.com +1
攻击者劫持 HBO Max 的 Reddit 账号,发起为期 48 小时的恶意广告轰炸。 攻击者入侵了经过验证的官方 HBO Max Reddit 账号 u/hbomax,并利用其受信任的广告状态发起 ClickFix 活动,针对 macOS 和 Windows 设备投放窃取信息的恶意软件。欺诈性广告截图(来源:Alex Cutts)ClickFix 在网络安全犯罪分子中的流行度正在上升。这是一种社会工程学技术,诱骗受害者在自己的设备上执行恶意命令,通常通过伪装成需要修复问题或执行常规操作…… Attackers hijack HBO Max’s Reddit account for 48-hour malvertising blitz helpnetsecurity.com +1