用 Defender Experts 将威胁情报转化为果断行动
安全团队从未拥有如此多的可见性,却也鲜少感到如此不确定。信号从端点、身份、云工作负载以及大量第三方工具中涌入。本文《用 Defender Experts 将威胁情报转化为果断行动》首发于 Microsoft Security Blog。
安全团队从未拥有如此多的可见性,却也鲜少感到如此不确定。信号从端点、身份、云工作负载以及大量第三方工具中涌入。本文《用 Defender Experts 将威胁情报转化为果断行动》首发于 Microsoft Security Blog。
一个名为 OkoBot 的恶意软件框架自 2025 年 4 月起在 Windows 机器上运行,其模块之一专门用于骗取硬件钱包用户的助记词。在受感染的电脑上,请求来自钱包桌面软件内部,有时会等到用户插入设备后才弹出。页面是恶意的,但包裹它的应用却是用户亲手安装的正版。
网络安全研究人员披露了一个此前未被报道的物联网僵尸网络框架 TuxBot v3 Evolution 的细节,该框架显示曾借助大语言模型(LLM)辅助开发,但效果并不理想。Palo Alto Networks Unit 42 表示,虽然 AI 按请求生成了僵尸网络代码,但其内置的安全免责声明未被开发者删除,导致多个功能无法正常运行。
阅读 Frost & Sullivan 2025 年 Frost Radar™ CSPM 报告的五项关键发现,了解云安全态势管理(CSPM)如何从单点的合规检查演变为持续的风险治理。
微软最新的安全未来倡议(SFI)进展报告阐述了其在安全基础、AI 驱动的防御以及面向未来的网络安全方面的阶段性进展,涵盖身份治理、默认安全工程、主动漏洞发现以及后量子密码学迁移等内容。
Microsoft Entra ID 将 Passkey 设为默认登录体验,并引入 SMS 与语音验证的新模式。了解如何为这一过渡做好准备。
AI 安全代理正逐步影响真实的安全决策,它们能够总结发现、确定修复优先级、推荐后续步骤,并帮助安全团队更快响应。然而,大多数 AI 工作流仍依赖于分散的风险信号:扫描器输出、严重性评分、威胁情报、配置发现和暴露数据。这种碎片化非常关键,因为攻击者并不会按工具类别逐个突破环境,他们会在身份、网络、云资产、应用和安全控制之间串联利用。如果 AI 工作流只看到孤立的发现,就无法判断这些发现是否构成真正的攻击路径。Pentera 通过其 AI 驱动的安全验证平台以及全新的 MCP(Model Context Protocol)服务器,将经过验证的攻击证据直接注入到 AI 工作流中,使安全团队从”猜测式自动化”转向基于证据的行动。
任何其他能够在 claude.ai 上运行脚本的浏览器扩展,仍可触发 Claude for Chrome 针对你的 Gmail、最新 Google 文档及其评论以及日历的任务。
Microsoft 威胁情报部门识别出与 ShinyHunters 攻击组织惯用手法重叠的威胁活动,包括语音钓鱼(vishing)、供应链攻击以及针对 SaaS 应用程序的错误配置访客访问,目标是 Salesforce 等客户 SaaS 实例。
xAI 旗下的 Grok Build 编程命令行工具被发现会将整个 Git 仓库(包括完整提交历史)上传到 xAI 运营的 Google Cloud Storage 存储桶,而不仅仅是编码任务实际需要的文件。研究人员 cereblab 在测试 0.2.93 版本时,通过拦截请求提取了 git bundle,并成功恢复了一个被明确告知不要打开的 canary 文件。