本文分享的是 OWASP 人工智能(AI)代理十大风险 - 候选框架 v1.0,该框架系 OWASP 组织在 AI 安全领域的前瞻性探索,旨在系统性地揭示并应对 AI 代理(Agent)系统所面临的潜...
新型 IOCONTROL 恶意软件攻击美以关键基础设施
导 读伊朗黑客组织正在利用一种名为 IOCONTROL 的新型恶意软件来攻击以色列和美国关键基础设施使用的物联网 (IoT) 设备和 OT/SCADA 系统。目标设备包括路由器、可编程逻辑控制器 (P...
美国国务院悬赏1000万美元通缉中国安全工程师
据Bleepingcomputer报道,美国国务院近日宣布制裁四川无声信息技术有限公司,并悬赏1000万美元通缉该公司的一名中国工程师关天锋(Guan Tianfeng音译)。美国国务院指控后者在20...
俄罗斯两黑客组织瞄准了美、加、澳等国关键基础设施
据Cyble公司12月6日的博文,两个俄罗斯黑客组织越来越多地将目标对准美国和其他国家的关键基础设施,他们的攻击远远超出了黑客组织通常进行的DDoS攻击和网站破坏。这两个组织——人民网络军和Z-Pen...
新威胁组织 Z-Pentest 瞄准能源系统控制
导 读Cyble 暗网研究人员记录了一个与俄罗斯有关的新威胁组织,该组织一直在破坏关键基础设施环境并篡改系统控制。Z-Pentest 组织成立仅两个月,但已声称对至少 10 起运营技术 (OT) 系统...
Tesserent 警告称,到 2025 年,人工智能将加剧网络威胁
澳大利亚和新西兰的网络安全公司 Tesserent 公布了其对 2025 年的预测,其中强调了由人工智能(AI)驱动的社交工程攻击和对关键基础设施攻击将大幅增加。Tesserent 公司首席信息安全官...
CISA红队发现惊人的关键基础设施风险
关键词网络安全美国网络安全防御机构敦促关键基础设施运营商吸取一次志愿者红队测试的经验,不要过度依赖基于主机的终端检测和响应解决方案,而忽视了网络层的保护。关键组织未通过CISA评估一个未透露姓名的关键...
澳大利亚的网络威胁:2023-2024年度网络威胁报告
11月20日澳大利亚信号局(ASD)发布《2023-2024年度网络威胁报告》,揭示了澳大利亚当前面临的网络安全挑战。报告全文78页,共6章。ASD在过去一年应对了超过1100起网络安全事件,网络犯罪...
国土安全部发布关键基础设施安全人工智能框架
美国国土安全部 (DHS) 发布建议,概述如何在关键基础设施中安全开发和部署人工智能 (AI)。https://www.dhs.gov/news/2024/11/14/groundbreaking-f...
【海外】美国 · 网络安全和基础设施安全局 | 发布《CISA 2025-2026年国际战略计划》
安小圈第549期美国 ·《CISA2025-2026年国际战略计划》 “天极按近日,美国网络安全和基础设施安全局(CISA)发布了《CISA 2025-2026年国际战略计划》,作为CISA 国际活...
德国立法保护白帽黑客
GoUpSec点评:新法案彰显了德国政府对白帽黑客和安全研究人员的积极支持与肯定,将鼓励更多安全人才参与漏洞研究。。白帽黑客的安全漏洞研究活动往往被看作是游走于法律边缘的危险游戏,德国最新的立法草案正...
【国际视野】美国网络安全和基础设施安全局发布《CISA 2025-2026年国际战略计划》
“天极按近日,美国网络安全和基础设施安全局(CISA)发布了《CISA 2025-2026年国际战略计划》,作为CISA 国际活动和成果的补充指南。《战略计划》表明面临的风险错综复杂、地域分散,无法在...
19