更好的安全始于更好的提问

更好的安全始于更好的提问

了解如何通过更好的提问、可信的 AI 以及人类的判断力,帮助安全领导者做出自信的决策并构建具有韧性的系统。文章探讨了 AI 时代下,安全如何与创新融合,以及组织如何通过明确目标、结合多种情报来源与人工判断来提升防御能力。

Read More
网络已成为AI安全的控制平面:Check Point推出业界首个AI网络防火墙

网络已成为AI安全的控制平面:Check Point推出业界首个AI网络防火墙

网络防火墙是现代网络安全的核心组件,长期承担着阻断恶意流量、防止入侵和数据泄露的职责。然而,AI的快速发展正在从根本上改变网络活动的形态——员工、应用和智能体(agent)发送提示、调用模型、连接服务、触发操作,而这些活动大部分是传统防火墙无法看见的,更谈不上理解。Check Point推出了业界首个AI网络防火墙(AI Network Firewall),将其集成到AI Defense Plane中,使现有防火墙转变为意图感知的AI活动检测、检查和管控执行层,覆盖企业中的每一个网络、云、分支和AI数据中心。

Read More
Mythos 提出了正确的问题,却没有给出答案

Mythos 提出了正确的问题,却没有给出答案

AI 正在压缩漏洞利用的时间窗口。真正的问题不在于你的漏洞管理操作手册是否需要改变,而在于你一直以来到底在哪个环节上做错了。当前安全圈正在讨论的话题大致是这样的:Mythos 已经到来。漏洞利用的时间线正在崩塌。漏洞管理操作手册是否需要改变?诚实的答案是肯定的,但问题并不在于多数人所关注的那个环节。

Read More
俄罗斯黑客利用微软 OWA 漏洞在凭证轮换后维持邮箱访问权限

俄罗斯黑客利用微软 OWA 漏洞在凭证轮换后维持邮箱访问权限

与近期 Zimbra 漏洞利用相关的俄罗斯威胁组织被发现利用微软 Outlook Web Access(OWA)中的另一个漏洞(CVE-2026-42897,CVSS 评分 8.1)针对美国及欧洲的政府机构以及电信、金融、酒店和航空航天行业。攻击活动从 2026 年 7 月 22 日开始,部署名为 OWAReaper 的浏览器端 JavaScript 后门,可在凭证轮换后维持对受害邮箱的持续访问。

Read More
Gitea 新远程代码执行漏洞:仓库写权限用户可植入 Git 钩子执行 Shell 命令

Gitea 新远程代码执行漏洞:仓库写权限用户可植入 Git 钩子执行 Shell 命令

自托管 Git 平台 Gitea 已修补一个高危远程代码执行(RCE)漏洞。拥有普通仓库写权限的用户可将攻击者控制的补丁内容转化为可执行的 Git 钩子,并以 Gitea 服务账户身份运行 Shell 命令。该漏洞编号为 CVE-2026-60004(CVSS 评分 9.8),影响 1.17 及以上、1.27.1 之前的所有 Gitea 版本,已在 1.27.1 中修复。

Read More