安全管理

生成式AI正将员工转化为无意识的内鬼威胁——企业安全新挑战

根据Netskope最新研究,企业向生成式AI(GenAI)应用共享的数据量呈现爆炸式增长,一年内激增30倍。目前平均每家企业每月向AI工具传输的数据量已达7.7GB,较一年前的2…

首席信息安全官(CISO)职业生涯的九大致命错误

首席信息安全官(CISO)和其他IT安全高管通常都在努力保护企业安全——以及自己的职业生涯。但一个小小的疏忽、错误假设或不当建议,就可能让所有努力瞬间付诸东流。如果你希望保住职位,…

BlackCloak发布数字高管保护框架,为企业高管提供全面防护

网络安全公司BlackCloak近日发布了《数字高管保护:框架与评估方法》(Digital Executive Protection: Framework & Assess…

微软Security Copilot增加新的AI安全助手,应对钓鱼攻击、补丁管理和无效告警

微软正在其安全助手Security Copilot中推出新一代AI(人工智能)助手,旨在帮助应对一些最耗时的安全挑战,如钓鱼攻击、数据保护和身份管理。钓鱼攻击仍然是最常见且代价高昂…

应对安全工具泛滥的六个策略

多未必就是好。图片来源:Roman Samborskyi | shutterstock.com为了应对日益增长的网络威胁,许多企业陷入了安全工具和服务的“购买狂潮”。然而,过多的安…

朝鲜威胁组织ScarCruft利用KoSpy恶意软件监控安卓用户

据报道,与朝鲜有关的威胁组织ScarCruft开发了一种名为 KoSpy的安卓监控工具,专门针对韩语和英语用户。这是迄今未被发现的恶意软件。KoSpy的功能与传播途径网络安全公司L…

AI会取代渗透测试工程师吗?

多年来,我们一直在听到同样的说法:AI将会取代你的工作。事实上,2017年麦肯锡发布了一份报告《消失与新增的岗位:自动化时代下的劳动力转型》,预测到2030年,将有3.75亿工人需…

攻击者开始利用MFA漏洞在内的高级手段绕过多因素身份验证

研究人员最近发现了一种令人不安的攻击趋势,这些攻击专门设计来绕过多因素身份验证(MFA)的保护机制。这些高级技术利用了身份验证工作流程中的漏洞,而非身份验证因素本身,从而使攻击者能…

API攻击威胁加剧:2025年如何确保API安全

API攻击正持续增加,一项令人担忧的研究显示,59%的组织为至少一半的API开放了“写入”权限,这导致黑客可以未经授权进行访问。 API接口虽然有助于顺畅的通信,但通常并未注重数字…

新供应链安全威胁,下载超4千万的Python库曝严重缺陷

Ghsa-wm×h-p×cx-9w24漏洞概述近日,广泛使用的Python JSON Logger库中披露的一个漏洞通过依赖链缺陷,暴露了约4300万个安装面临潜在远程代码执行(R…

1 2 3 5