Help Net Security 中文 关注 helpnetsecurity.com是一个位于英国的领先信息技术咨询公司,为企业和公共部门组织提供IT战略开发、网络基础设施设计和技术管理等专业知识。他们为企业和公共部门组织提供定制解决方案,以提高IT系统的效率、性能和安全。他们的服务包括网络评估、IT审计、云计算、数据保护和托管服务。 RSS helpnetsecurity.com Help Net Security helpnetsecurity.com
Meta 推出免费 Facebook 认证徽章,以应对 AI 生成账号 Meta 推出了 Facebook 认证(Facebook Verified),这是一个免费徽章,旨在表明个人资料背后的用户已通过自拍验证完成了身份核验。(来源:Meta)该公司表示,其目标是向用户传递一个信号:在浏览 Marketplace 商品列表、约会资料或群组对话时,他们正在与真实的人互动,而非机器人或人工智能生成的账号。“随着人工智能让在 Facebook 上完成更多操作变得更加容易,一个清晰的信号……" Meta tackles AI-generated accounts with a free Facebook verification badge helpnetsecurity.com +1
俄罗斯黑客利用未打补丁的 Zimbra 服务器窃取电子邮件 俄罗斯国家支持的黑客组织“洗衣熊”(Laundry Bear)至少已利用 Zimbra 协作套件(ZCS)网络邮件平台中的漏洞,入侵政府及商业网络长达一年。根据美国国家安全局(NSA)、联邦调查局(FBI)、美国网络安全和基础设施安全局(CISA)以及荷兰、英国、澳大利亚、加拿大和十余个其他国家网络安全机构联合发布的通告,该组织自 2025 年 7 月起便开展此次行动。“洗衣熊”亦被称为“暴风雪”(Void Blizzard)、CL-STA-1114 和 TA488。 Russian hackers exploit unpatched Zimbra servers to steal emails helpnetsecurity.com +1
Microsoft加强Windows企业激活安全 Microsoft 将把基于可信平台模块(TPM)的验证设为 Windows 密钥管理服务(KMS)的强制要求。KMS 是用于 Windows 批量激活的本地服务,此举将以硬件支持的验证取代纯软件信任模型,从而加强企业激活安全性。基于 TPM 的验证将在下一个 Windows Server 长期服务渠道(LTSC)版本发布时成为强制要求。基于 TPM 的 KMS 验证工作原理:KMS 服务器利用其 TPM 生成验证报告,在激活之前证明其身份和完整性…… Microsoft tightens Windows enterprise activation security helpnetsecurity.com +1
Google 为开发者提供了一款能够发现漏洞并编写补丁的 AI 工具 Google 推出了 CodeMender 的预览版,这是一款专为扫描代码安全漏洞、验证其可利用性并生成修复方案供开发人员审查而构建的 AI 代理。(来源:Google)该公司将其描述为对攻击者已利用 AI 加速其工作的回应,主张防御方需要能够以同等速度运行的自动化能力。"CodeMender 可帮助您从被动扫描迈向自动化代码修复,并减少零日漏洞……" Google gives developers an AI bug hunter that also writes patches helpnetsecurity.com +1
Google 最新的登录方式要求您查看摄像头 Google 的自拍视频登录选项可验证账户所有者是否为真实人类,并确认该账户并非由计算机程序或机器人创建或使用,以防止滥用(如垃圾邮件)。该功能并非在所有地区、账户或设备上均可用。来源:Google。自拍视频将在获得账户所有者同意后录制并安全存储,且可随时在 Google 账户中删除。用户可…… Google’s newest sign-in method asks you to look at the camera helpnetsecurity.com +1
隐藏在您仪表盘中的汽车软件漏洞 掀开新车的引擎盖,你很难找到能用扳手修理的东西。你看到的将是软件,而且数量庞大。仪表盘上的屏幕很可能运行的是 Android 或某种 Linux 变体。负责替你监控路况的系统可能运行的是 QNX 或 VxWorks,这类代码同样用于操控飞机和工厂生产线。汽车制造商在过去十年中完成了这一转型,而…… The automotive software vulnerabilities hiding in your dashboard helpnetsecurity.com +1
大规模治理 AI 代理:从成功实践者的经验中汲取的教训 来自 ZoomInfo、DocuSign 和 AppViewX 的企业级 AI 领导者分享了如何构建 AI 卓越中心(AI Centers of Excellence),并在两家大规模运营的企业中治理代理身份(agent identities)。您将收获:ZoomInfo 和 DocuSign 日常运作的 AI 卓越中心长什么样;如何在无需搭建并行身份栈的情况下治理代理身份;两位领导者极力避免的陷阱,以及他们如今会采取的不同做法;Venkat…… Governing Al agents at scale: Lessons from the leaders who’ve done it helpnetsecurity.com +1
勒索软件团伙针对EMEA医疗供应链 针对医院的勒索软件攻击屡见报端,而围绕其生态系统的其余部分所遭受的攻击往往鲜少被报道,尽管其造成的损害同样严重。Flare 研究员 Assaf Morag 分析了 2024 年至 2026 年间与 EMEA 地区医疗机构相关的勒索软件泄露站点活动,发现勒索软件团伙正针对整个医疗供应链发起攻击。该数据集涵盖医院和诊所、远程医疗提供商、诊断实验室、药店等…… Ransomware gangs go after EMEA healthcare’s supply chain helpnetsecurity.com +1
资金最充裕的公司打开了最多的网络钓鱼附件 一名员工收到伪装成密码重置的邮件。她点击了链接,在一个仿冒其公司登录界面的页面上输入了凭据,随后便继续处理上午的工作。她未向任何人提及。这份沉默即是暴露。在 1390 万封模拟钓鱼邮件中,仅有十分之一的收件人向安全团队报告了此次尝试。其余人则让其通过,而一名真实的攻击者只需其中一人即可得手。约翰·威尔逊…… The best-funded companies open the most phishing attachments helpnetsecurity.com +1
2026 年勒索软件:更多团伙、更多受害者、未见放缓 在过去四年中,勒索软件活动呈现出可识别的模式。每年均由一个主导行为体定义,其特征是该行为体的瓦解或重大供应链事件。Black Kite 发布的《2026 勒索软件报告》记录了一个更加碎片化的市场,多种勒索软件剧本同时扩张。按威胁行为体划分的月度受害数量(来源:Black Kite)2025 年 4 月至 2026 年 3 月期间,共有 61 个新勒索软件团伙进入市场,平均每周新增超过一个团伙。…… Ransomware in 2026: More groups, more victims, no slowdown helpnetsecurity.com +1
本周信息安全新产品:2026 年 7 月 24 日 以下是本周最引人注目的产品概览,涵盖 Astelia、Druva、Swimlane 和 ThreatDown 的发布动态。Druva 为 AI 工作负载提供备份、恢复与治理支持:Druva 宣布推出 Druva AI Resilience,这是一种新方案,助力组织恢复、治理并防御 AI 驱动工作背后的系统、活动与上下文。此次发布为 Microsoft Copilot、Claude Code、Druva Model Context Protocol (MCP) 以及 Dru SRE Agent 带来了全新且扩展的功能…… New infosec products of the week: July 24, 2026 helpnetsecurity.com +1
攻击者如何在 claude.ai 域名下搭建了一个假冒的 Claude 下载页面 威胁行为者滥用 Anthropic 的 Claude Artifacts 功能,将用户引导至恶意软件,Huntress 研究人员已披露此事。7 月两天内,至少 29 家组织的员工遭到入侵,他们在搜索 Claude 桌面应用后点击了 Bing 上的赞助广告。该广告指向真实的 claude.ai 域名,但跳转至攻击者发布的公开 Artifact,进而将用户重定向至一个仿冒下载网站,该网站提供 SectopRAT。什么是 Claude Artifacts?Artifact 是…… How attackers hosted a fake Claude download page on the claude.ai domain helpnetsecurity.com +1
Cobalt 推出自主渗透测试功能,以规模化应用安全测试 Cobalt 推出了 Cobalt 自主渗透测试服务,这是一项新解决方案,能够在 24 小时内提供可操作的渗透测试结果,从而为组织的应用程序组合实现持续的攻击性安全防御。AI 辅助开发使组织能够比以往更快地发布软件,而攻击者则利用 AI 自动化侦察并加速利用。每季度甚至每月进行的渗透测试已无法跟上节奏。随着安全团队面临不断扩大的攻击面和有限的预算,组织需要…… Cobalt adds Autonomous Pentest to scale application security testing helpnetsecurity.com +1
数月长的数据泄露事件暴露了韩国外交官的个人数据 韩国外交部披露,攻击者入侵了韩国国立外交学院的网络教育系统,导致现任及前任外交部职员以及驻外外交官的个人数据遭到泄露。韩国国立外交学院于 2022 年推出该在线培训平台,以支持新冠疫情期间开展远程学习。此后,该平台一直用于为外交人员提供职业培训和语言课程。据外交部称,此次入侵始于…… Months-long breach exposes South Korean diplomats’ personal data helpnetsecurity.com +1
攻击者利用关键 Check Point 漏洞接管防火墙管理(CVE-2026-16232) 攻击者正在利用一个关键的身份验证绕过漏洞(CVE-2026-16232),该漏洞影响 Check Point 安全管理与多域安全管理,即向 Check Point 安全网关(即防火墙)推送策略的管理服务器。“未经身份验证的攻击者可以获取应用程序登录令牌,并以此通过 SmartConsole 以完整管理员权限登录,进而修改安全策略和安全配置,”该公司表示。该公司确认该漏洞正在被利用,且已有“少数”…… Attackers exploit critical Check Point flaw to take over firewall management (CVE-2026-16232) helpnetsecurity.com +1
Chaos 勒索软件 msaRAT 将其 C2 通道隐藏在合法浏览器进程中 Cisco Talos 发现了一款基于 Rust 的远程访问特洛伊木马,并将其归因于 Chaos 勒索软件团伙。该木马被命名为 msaRAT,名称源自二进制文件中留下的四个绑定名称。该工具会在受害机器上启动 Chrome 或 Edge 的独立实例,并通过 Chrome DevTools 协议(一种内置于这两款浏览器的调试接口)对其进行控制。随后,浏览器通过 WebRTC 通道承载命令与控制流量。安装完成后,RAT 进程会持续保持所有…… Chaos ransomware msaRAT hides its C2 channel inside a legitimate browser process helpnetsecurity.com +1
PyPI 通过新的上传限制加固了包的安全性 Python 包索引(PyPI)现已拒绝向超过 14 天的旧版本发布上传新文件,以防止攻击者在项目发布令牌或发布工作流遭到泄露时毒化长期稳定的发布版本。“此项变更将保护 Python 用户,并减少 PyPI 管理员在处理项目泄露时所需的“清理”工作量。此限制还意味着,泄露事件不会将发布版本置于既“已泄露”又“未泄露”的模糊且令人困惑的状态……" PyPI hardens package security with new upload restrictions helpnetsecurity.com +1
瑞士铁路制造商 Stadler 拒绝支付 1230 万美元赎金以应对网络攻击 网络犯罪组织 Everest 在通过被盗凭据入侵其与一家供应商共享的数据交换平台后,向瑞士铁路车辆制造商 Stadler 勒索 1000 万瑞士法郎(约 1230 万美元)。Stadler 运营着 16 家生产和零部件工厂以及 8 个工程中心,依托全球超过 95 个地点的服务网络,并雇佣来自 75 个国家的超过 17,100 名员工。这家瑞士公司确认收到了一封勒索信,信中…… Swiss rail manufacturer Stadler refuses to pay $12.3 million ransom after cyberattack helpnetsecurity.com +1
GitHub 升级漏洞赏金计划,新增 VIP 层级并调整奖金发放规则 GitHub 正在调整其漏洞赏金计划,以奖励更高质量的漏洞报告,并减少低质量提交,其中包括由人工智能生成的报告。新政策将于 2026 年 7 月 27 日生效。在此日期之前提交的报告将按原有的赏金结构予以认可。“随着合法报告的增加,我们也注意到提交量中出现了显著增长,但这些报告并未体现出真正的安全影响。其中包括缺乏概念验证(PoC)的报告,以及无法成立的理论攻击场景……" GitHub revamps bug bounty program with new VIP tier, payout changes helpnetsecurity.com +1
Axonius 通过增强网络资产与风险功能扩展资产云 Axonius 宣布在 Axonius Asset Cloud 推出新功能,以更有效地应对资产情报和暴露管理用例。这些增强功能使弥合 CMDB 可见性差距并响应漏洞变得前所未有的便捷,同时将资产情报能力扩展至 IoT 和 OT 设备。"我们交谈过的每一位安全和 IT 领导者都讲述了关于其资产数据的相同故事:工具显示一种情况,而现实却是另一种,"Moshe Ben Simon 表示…… Axonius expands Asset Cloud with Cyber Assets and Exposures enhancements helpnetsecurity.com +1
影子 AI 正成为企业安全最大的盲区 人工智能正以前所未有的速度从实验阶段走向日常业务运营。员工利用其总结文档、起草沟通内容、分析电子表格、编写代码、构建自动化流程,并在几乎所有业务职能中创建由人工智能驱动的工作流。微软 2026 年工作趋势指数发现,员工往往比组织适应其速度更快地采用人工智能。随着人工智能被整合到团队成员的日常工作中,企业在治理和管理实践方面正难以跟上步伐…… Shadow AI is becoming enterprise security’s biggest blind spot helpnetsecurity.com +1
产品展示:AppViewX 代理身份安全 人工智能正在成倍增加企业身份数量,而量子计算正在重塑保障这些身份安全的加密信任体系,企业必须同时解决这两大挑战。传统的身份安全体系是为人设计的,适用于可预测且可审计的访问模式,而非那些共享凭据并打破传统模式的自主、短生命周期代理。Gartner 预测,到 2028 年,全球《财富》500 强企业的平均 AI 代理使用数量将超过 150,000 个。传统身份与访问管理(IAM)并未为此现实做好准备。AppViewX 的代理身份安全解决方案填补了…… Product Showcase: AppViewX Agent Identity Security helpnetsecurity.com +1
多补丁漏洞修复可能使开源项目暴露于风险之中 漏洞管理遵循一套简写逻辑:一个 CVE 关联一个补丁,有人应用该补丁,工单即标记为已关闭。这套简写涵盖了大多数开源修复。共享代码则以另一种方式呈现,表现为连续的两个或多个提交,其中第一个提交并未修复该缺陷。德克萨斯大学达拉斯分校的研究人员审查了 1,646 个包含多个补丁的开源 CVE…… Multi-patch vulnerability fixes can leave open source exposed helpnetsecurity.com +1
随您的应用增长而扩大的 AI 代码漏洞 Theori 利用 AI 编码代理构建了 28 款应用程序,并逐一通过其渗透测试平台进行扫描。构建工作由五个模型完成,分别来自 Anthropic 和 OpenAI,涵盖基于规范编写的应用程序、由随意提示生成的应用程序,以及从老旧 PHP 代码库重构的应用程序。团队原本预期会发现各类注入漏洞,包括 SQL 注入、跨站脚本攻击等安全教程中常见的缺陷,但此类问题几乎未显现。模型在…… The AI code vulnerabilities that grow with your app helpnetsecurity.com +1
为敏感数据构建纵深防御策略 在本 Help Net Security 视频中,Broadridge 的专业软件工程师 Venkata Pavan Kumar Gummadi 阐述了如何构建纵深防御策略以保护敏感数据。他指出,单一控制措施(如加密磁盘或启用 DLP)会留下漏洞,攻击者正是利用这些层之间的缝隙加以利用。Venkata 介绍了四个协同工作的层面,它们贯穿数据生命周期。分类标签涵盖字段,例如社会保障号码和…… Building a defense in depth strategy for sensitive data helpnetsecurity.com +1
OpenAI:我们的模型在网络安全能力测试期间突破了 Hugging Face Hugging Face 近日遭遇的数据泄露事件系由多个 OpenAI 模型所为,该公司在其博客文章中声称。该泄露事件发生于上周晚些时候,Hugging Face 平台背后的公司表示,其部分内部数据集遭到未经授权的访问。据 Hugging Face 称,此次攻击的入口是一个恶意数据集,该数据集利用了该公司数据集处理管道中的代码执行路径…… OpenAI: Our models breached Hugging Face during a cyber capability test helpnetsecurity.com +1
OpenAI Presence 通过内置护栏将 AI 代理连接至企业数据 OpenAI 推出了 Presence,这是一款旨在帮助企业部署 AI 代理以处理语音和聊天渠道中的客户支持及内部服务请求的产品。(来源:OpenAI)该公司将 Presence 描述为一个部署平台,而非独立模型。OpenAI 表示:"Presence 整合了团队在生产环境中运行代理所需的组件:策略与标准作业程序、护栏、批准的操作、模拟、评估工具,以及由 Codex 驱动的改进流程。”“这些组件共同帮助团队……" OpenAI Presence connects AI agents to enterprise data with built-in guardrails helpnetsecurity.com +1
Astelia 通过代理式人工智能扩展了可达性分析,以用于漏洞管理。 Astelia 已将其可达性分析平台扩展至具备代理(agentic)能力,以应对组织面临的利用窗口不断缩小以及漏洞管理日益复杂的挑战。该平台的核心是 Astelia 的可达性分析,用于判定特定环境中的漏洞是否可被触及并利用。通过将网络拓扑与利用特定漏洞所需的技术条件进行关联,Astelia 识别出仅有不到 1% 的发现构成真实暴露,从而消除了噪音…… Astelia extends reachability analysis with agentic AI for vulnerability management helpnetsecurity.com +1
ThreatDown 将安全可见性扩展至 AI 工具和机器身份 ThreatDown 宣布同步扩展其人工智能与身份安全能力,以保护组织免受新兴且未受管理的风险威胁。该公司推出了 AI 可见性功能,使安全团队和托管服务提供商(MSP)团队能够全面掌握其环境中运行的所有 AI 工具清单,同时将其 ITDR 能力扩展至非人类身份(NHI)的安全防护。通过将治理机制应用于服务账户、API 令牌、OAuth 凭证及机器身份,ThreatDown 有助于关闭关键的暴露点…… ThreatDown expands security visibility to AI tools and machine identities helpnetsecurity.com +1
Swimlane AI SOC 为 MSSP 自动化安全运营 Swimlane 宣布推出专为 MSSP 打造的 Swimlane AI SOC。该公司表示,该产品旨在通过代理式 AI 自动化赋能托管安全服务提供商,而非与其争夺客户。部分 AI SOC 提供商正转向托管服务,将昔日的合作伙伴转变为与其曾经支持过的 MSSP 竞争的直接对手。Swimlane 则采取相反的策略。在 Swimlane Turbine 上构建其 AI SOC 的 MSSP 能够保留客户关系,保留…… Swimlane AI SOC automates security operations for MSSPs helpnetsecurity.com +1
又一起 SharePoint 远程代码执行漏洞被利用:打补丁,然后轮换您的机器密钥(CVE-2026-50522) 攻击者正在利用一个关键的 SharePoint 远程代码执行(RCE)漏洞(CVE-2026-50522)来提取服务器的 IIS 机器密钥。网络安全公司 WatchTowr 周二警告称,在公开利用代码发布后,已观察到针对本地部署的 Microsoft SharePoint 的 CVE-2026-50522 的活跃利用行为,攻击者窃取机器密钥以维持长期访问权限。WatchTowr 的全球蜜罐网络于 7 月 20 日记录了成功的利用尝试,这发生在概念验证利用代码发布后仅数小时…… Another SharePoint RCE exploited: Patch, then rotate your machine keys (CVE-2026-50522) helpnetsecurity.com +1
Glow 以 1.8 亿美元退出隐身状态,以锁定具备 AI 能力的端点 Glow 已走出隐身模式,以 12 亿美元估值完成 1.8 亿美元融资,旨在推进以预防为核心的端点安全策略。本轮融资由 Sequoia、Cyberstarts、Greenoaks 和 Redpoint Ventures 领投,Index Ventures、Swish Ventures、Lux Capital、Operator Collective 和 Holly Ventures 参与跟投。公司将利用这笔资金扩大其在美国的市场拓展团队,并发展其网络安全研究部门 Glow Labs。Glow 成立于…… Glow exits stealth with $180 million to secure the AI-enabled endpoint helpnetsecurity.com +1
美国查封了超过 1000 个用于非法转播 2026 年世界杯的域名 美国司法部已查封超过 1000 个未经授权转播 2026 年国际足联世界杯赛事的互联网域名。域名查封通知(来源:美国司法部)。此次行动分三轮展开,贯穿整个赛事周期。前两轮行动至 6 月底已关停近 400 个域名,后续两轮行动使总数突破 1000 个。该行动代号为“越位行动”(Operation Offsides),由……领导。 US seizes over 1,000 domains used for illegal World Cup 2026 streams helpnetsecurity.com +1
Lookout 可识别移动应用中的可利用漏洞 Lookout 宣布推出 Lookout 移动软件暴露中心(MSEC)。MSEC 原生集成于 Lookout 移动端点安全平台,使组织能够持续检测、验证、优先排序并修复其移动软件生态系统中可利用的漏洞。前沿 AI 模型(如 Anthropic 的 Claude Mythos)的进步标志着网络安全格局的根本性转变。AI 通过降低发现漏洞、开发利用工具以及协调复杂攻击所需的成本和时间…… Lookout identifies exploitable vulnerabilities in mobile apps helpnetsecurity.com +1
Box 通过新增代理安全功能,扩展企业 AI 治理 Box 宣布推出新的安全功能,旨在赋予组织对与企业内容协作的 AI 代理更全面的控制力。凭借新增的代理护栏、第三方代理活动监督、提示注入检测、基于代理分类的访问策略等功能,客户能够将 Box 的安全控制扩展至 Box 代理以及第三方代理(如 Claude、ChatGPT 和 Gemini)。这些新功能将 Box 的可信治理框架扩展至代理工作流,使组织能够自信地部署并…… Box expands enterprise AI governance with new agent security featuresox helpnetsecurity.com +1
Arista 为 VeloCloud SD-WAN 增加了 AI 驱动的零信任功能 Arista Networks 宣布推出其面向 VeloCloud SD-WAN 的全新 AI 驱动型边缘威胁管理(ETM),为企业分支机构提供集成的零信任安全能力。客户可利用此集成功能简化分支机构架构,将多个异构设备整合为单一统一的 Secure SD-WAN 边缘平台。集成的 ETM 可在广域网边缘提供边界防护,作为 VeloCloud SD-WAN 的理想软件升级选项,助力客户将零信任分支机构安全与…… Arista adds AI-driven zero trust to VeloCloud SD-WAN helpnetsecurity.com +1
AI 模型在网络安全评估中作弊,随后却拒不承认 根据英国政府人工智能安全研究所(AISI)最新的安全评估,前沿人工智能模型为完成任务几乎会采取任何路径,包括作弊行为。AISI 将作弊定义为模型采取超出任务允许范围的行为,或直接违反既定规则,以通过任务未设计允许的捷径达成目标。“我们针对此类行为测试过的每一个模型都试图……" AI models cheat on cybersecurity evaluations, then fail to admit it helpnetsecurity.com +1
Google 的 Gemini 3.5 Flash Cyber 现已成为漏洞猎手 Google 的 Gemini 3.5 Flash Cyber 模型能够在漏洞被利用之前发现、验证并修复它们,同时帮助缓解更广泛的滥用风险。该模型属于一项有限访问的试点项目,不久后将通过 CodeMender(Google DeepMind 的 AI 编程代理)向政府及可信合作伙伴开放,并计划逐步扩大访问范围。"CodeMender 是我们托管的代码安全代理,从今天起,我们将其代码扫描与修复能力以预览形式直接带给您……" Google’s Gemini 3.5 Flash Cyber becomes a vulnerability hunter helpnetsecurity.com +1
警方捣毁 Kratos 钓鱼平台,该平台每月发起 15,000 次钓鱼活动 德国和美国执法部门已 dismantled Kratos 背后的基础设施,Kratos 是一个臭名昭著的钓鱼即服务(PhaaS)平台。其涉嫌开发者兼管理员已被印度尼西亚当地警方逮捕。查封横幅(来源:BKA)。此次行动由法兰克福地区检察官办公室的网络犯罪部门(ZIT)领导,并与德国联邦刑事警察办公室(BKA)及美国执法部门协同开展。嫌疑人由印度尼西亚当地警方逮捕。当局将 Kratos 描述为“全球最广泛……" Police dismantle Kratos phishing platform behind 15,000 monthly campaigns helpnetsecurity.com +1
小型团队是 AI 编码代理的最大用户。 “拉取请求”在提交时已包含运行完成的测试和撰写好的描述,这是由一个独立处理全流程的智能体生成的。尽管如此,仍有人需要审阅它。在 GitHub 上,这位审阅者通常是一位独自面对代码差异的开发者,而项目的其余部分则从未见到该代码。罗切斯特理工学院的 Maliha Noushin Raida 和 Daqing Hou 对 25,264 个由智能体生成的拉取请求,按审阅者进行了分类……" Small teams are the heaviest users of AI coding agents helpnetsecurity.com +1
人工智能无法解决网络安全的招聘问题 组织正通过劳动力框架重新定义网络安全角色,并随着人工智能及新的监管要求改变招聘模式,更加重视经核实的技能。SANS 2026 网络安全劳动力调查显示,过去一年对新兴角色专业人才的招聘需求增长超过一倍,同时对现有网络安全技能的招聘需求也有所增加。人工智能正在改变安全工作:AI 减少了人工分析,自动化了常规任务,并催生了专注于 AI 治理、工程与风险的安全岗位需求。…… AI can’t fix cybersecurity’s hiring problem helpnetsecurity.com +1
云运维将成为代理式 AI 的下一个重要角色 企业正利用代理型 AI(agentic AI)来管理不断扩大的应用环境、自动化常规任务并支持决策决策。根据 Unisys 的《AI 与云洞察报告》,业务和 IT 领导者日益将此类技术视为云应用管理的一部分。以下哪些因素在多大程度上限制了贵组织安全扩展代理型 AI 的能力?(图表显示回答“中等/重大限制”的比例)(来源:Unisys)大多数组织仍处于测试或早期部署阶段。近四分之一已启动…… Cloud operations become the next big role for agentic AI helpnetsecurity.com +1
AI 代理被诱骗推荐恶意 GitHub 仓库 据 Island 披露,共发现约 7,600 个恶意 GitHub 仓库,其中超过 800 个伪装成 AI 技能或模型上下文协议(MCP)服务器,此类攻击浪潮在 2026 年 4 月达到峰值。FakeGit 行动的规模(来源:Island)这些虚假仓库关联约 6,600 个账户,其中约 1,400 个围绕 AI 工具、智能体或工作流构建,涵盖个人与企业用途,从 Gmail 和 WhatsApp 集成到…… AI agents tricked into recommending malicious GitHub repositories helpnetsecurity.com +1
Teleport 通过新增 AI 代理行为控制功能,增强身份安全平台 Teleport 已扩展其身份安全平台,新增三项功能,旨在确保代理行为始终处于既定边界之内:Beams 会话摘要、代理分类器以及风险评分。这些功能为企业提供了基础框架,用于识别和防止代理在自主代理在生产基础设施中承担更多责任时出现的不一致问题。此次发布紧随 Teleport 近期发布的白皮书《从零信任到代理信任》,该白皮书指出,零信任是必要的,但不足以有效治理…… Teleport enhances Identity Security platform with new AI agent behavior controls helpnetsecurity.com +1
JadePuffer 携针对 AI 模型及基础设施的勒索软件回归 JadePuffer,即近期被记录的、由 AI 代理全程执行的勒索行动背后的威胁行为者,现正试图利用 ENCFORGE——一种专为针对人工智能和机器学习(ML)基础设施而新创建的勒索软件。该勒索软件中嵌入的勒索联络人与 Sysdig 研究人员在分析此前行动时发现的同一联系人一致。“这是同一操作员,但其工具包已得到实质性升级,”他们指出。JadePuffer 最初是如何出现的?本月早些时候,Sysdig 研究人员披露了…… JadePuffer returns with ransomware built to target AI models and infrastructure helpnetsecurity.com +1
Druva 为 AI 工作负载提供备份、恢复和治理能力 Druva 推出了 Druva AI Resilience,这是一种新方法,可帮助组织恢复、治理并防御人工智能驱动工作背后的系统、活动及上下文。此次发布为 Microsoft Copilot、Claude Code、Druva Model Context Protocol (MCP) 以及 Dru SRE Agent 引入了全新且扩展的功能,以增强代理式服务可靠性,并扩展了 Dru MetaGraph 功能。这些创新将企业级韧性带入人工智能驱动的工作以及组织依赖以进行恢复的备份环境中。企业已投入数十年…… Druva brings backup, recovery and governance to AI workloads helpnetsecurity.com +1
Cisco 的开源权重 Antares 模型降低了漏洞定位的成本 安全分析师打开一个不熟悉的代码库,调出漏洞通告,开始搜寻存在弱点的具体文件。命名规范属于他人,证据散落在包含数千个文件的代码库的各个角落。这一阶段的初步排查耗费大量时间与专业知识,而这正是 Cisco 致力于加速的部分。今日,该公司发布了 Antares,一系列小型语言模型,构建于…… Cisco’s open-weight Antares models make vulnerability localization cheaper helpnetsecurity.com +1
Shufti 通过 Glocal 平台简化跨境合规 Shufti 推出了 Shufti Glocal 平台,这是一款合规生命周期管理解决方案,旨在帮助各类组织通过单一平台,在各行各业、所有地区及各类应用场景中,统一管理身份验证、欺诈防范、风险评估和监管合规。数十年来,全球扩张一直遵循一条不成文的规则:每个新市场都需要新的合规服务提供商。为某一地区构建的解决方案,可能无法充分支持该地区的法规、文件生态系统、验证方法或风险…… Shufti simplifies cross-border compliance with the Glocal Platform helpnetsecurity.com +1
SonicWall SMA 零日漏洞在披露前数周已被利用” Volexity 研究人员披露,两个近期公开的 SonicWall SMA 1000 漏洞(CVE-2026-15409 和 CVE-2026-15410)在零日攻击中被利用长达数周,使威胁行为者能够在易受攻击的 VPN 设备上安装定制恶意软件。入侵最早可追溯至 2026 年 6 月 22 日,远早于这些缺陷公开。研究人员指出,攻击者的目标是实现隐蔽的长期访问:一旦进入系统,入侵者即可访问存储或缓存的凭据、捕获网络流量,并可能拦截…… SonicWall SMA zero-days were exploited weeks before disclosure helpnetsecurity.com +1
假冒 FBI 特工针对已经受骗的人群 诈骗分子冒充负责处理互联网犯罪投诉中心(IC3)投诉的联邦调查局(FBI)人员,利用这一伪装欺骗并再次受害那些已经损失钱财的人。IC3 于 2026 年 7 月 20 日发布更新,此前曾于 2025 年 4 月发出过警示。此后,该局表示,诈骗分子已掌握新手段,包括生成 FBI 官员的 AI 视频以及伪造 IC3 网站本身。"投诉人报告称,诈骗分子使用……" Fake FBI agents target people who already got scammed helpnetsecurity.com +1