API 易于开发、易于实现且经常受到攻击。它们是网络犯罪分子的主要和有利可图的目标。 如果这是一个互联的世界,那么 API 就是提供连接点的那个。应用程序编程接口允许不同的应用程序共享和重用数据。由于...
如何计算人工智能网络安全的投资回报率
想象一下这样的场景:一场复杂的恶意网络钓鱼活动针对一家大型金融机构。攻击者使用人工智能 (AI) 生成的电子邮件,这些电子邮件与公司的内部通信非常相似。这些电子邮件包含旨在窃取员工凭证的恶意链接,攻击...
GhostGPT为网络犯罪分子提供人工智能编码和网络钓鱼帮助
Chrome用户面临供应链攻击威胁,数百万人或受影响网络安全机构 Sekoia 警告 Chrome 用户,针对浏览器扩展开发者的供应链攻击可能已经影响了数十万人。这些攻击的目的在于在从 ChatGPT...
新型人工智能黑帽工具:GhostGPT带来的威胁与挑战
最近,Abnormal Security的研究人员发现了一个专门为网络犯罪创建的无审查AI聊天机器人——GhostGPT,是人工智能用于非法活动的新前沿,可以被用于网络钓鱼计划、恶意软件开发和漏洞利用...
安全运营中的人工智能
作者:马克·奥兰多2024年7月编译 老烦的草根安全观2025年1月26日介绍直到现在人工智能(AI)可以改变安全操作,消除对人工驱动的手动任务的需求还只是一个模糊的承诺。但最近在协作自动化方面的创新...
利用AI实现自动攻击事件报告和高级DDoS缓解
预计阅读时间:5分钟在复杂的网络威胁时代,时间是安全运营中心(SOC)和首席信息安全官(CISO)宝贵的资源。实时理解、分析和响应DDoS攻击的能力可能意味着业务连续性和关键服务中断之间的区别。然而,...
GhostGPT - 黑客用来生成恶意软件和漏洞的新型 AI 黑帽工具
关键词网络安全生成性人工智能的发展既为生产力带来有益变革,也带来了恶意利用的机会。 GhostGPT 是一款专为网络犯罪而创建的未经审查的 AI 聊天机器人,是该领域的最新威胁。Abnormal Se...
美国总统发布行政命令要求所有机构加强国家网络安全
为加强国家对网络威胁的防御能力,美国总统周四签署了一项行政命令,加强联邦机构和私营部门的网络安全措施。该指令以先前的努力为基础,包括第 14028 号行政命令和国家网络安全战略,旨在保护关键基础设施、...
金融业人工智能应用风险研究报告
中国工商银行金融科技研究院 安全攻防实验室作者:苏建明 蒋家堂 叶红 程佩哲 许啸 黄蓉 中国工商银行金融科技研究院 大数据和人工智能实验室作者:金昕一、金融业人工智能应用风险概述(一)国内外...
Gartner 2025 年十大战略技术趋势
Gartner 最近发布了“ 2025 年十大战略技术趋势”研究。这项研究可能并不总是 100% 准确(哪项研究是?),但它是了解未来几年行业趋势的好方法。它展示了人工智能驱动的系统、新型计算和人机协...
微软 AI 红队表示,在解决细微风险方面,人类参与仍然不可替代
导 读由于安全专家担心人工智能会抢走他们的工作,微软的研究人员坚持认为,有效的红队行动仍然依赖于人类的专业知识、文化意识和情商——这些品质是机器无法复制的。该软件巨头表示,其 AI 红队严格测试了 1...
2025年人工智能带来的五大网络安全趋势及其应对策略
2025 年将是网络安全防御史上最具挑战性的一年,人工智能、地缘政治不稳定和不断演变的攻击面交汇,呈现出更加复杂的威胁环境。值得一提的是,人工智能的迅猛发展正在重新定义网络安全的边界。随着技术的进步,...
110