隨著人工智能在各行業(yè)的快速普及,企業(yè)面臨著AI應(yīng)用的安全風(fēng)險。為此,思科推出了AI Defense安全解決方案,旨在通過整合企業(yè)網(wǎng)絡(luò)和云環(huán)境中的可視性、驗證和執(zhí)行功能,幫助組織保護AI部署。該方案體現(xiàn)了企業(yè)對AI安全的重視,以及業(yè)界在AI治理和監(jiān)管方面的發(fā)展趨勢。
AttackIQ收購DeepSurface,整合兩家公司的安全平臺,提供更全面的安全風(fēng)險評估和防御驗證能力。此舉將幫助客戶更有效地識別潛在攻擊路徑,優(yōu)化安全資源配置,提升整體網(wǎng)絡(luò)安全態(tài)勢。
Google發(fā)布2月Android安全更新,修復(fù)了一個高危內(nèi)核級漏洞。該漏洞存在于Linux內(nèi)核USB視頻驅(qū)動中,可能被用于定向攻擊。漏洞允許通過物理接入實現(xiàn)權(quán)限提升,無需額外執(zhí)行權(quán)限。Google建議用戶及時更新系統(tǒng),Pixel用戶可率先獲得更新。
微軟宣布將于月底關(guān)閉 Defender VPN 服務(wù)。該服務(wù)存在諸多限制,包括每月 50GB 數(shù)據(jù)上限和對某些應(yīng)用的排除。微軟表示將投資于更符合客戶需求的新領(lǐng)域。用戶需尋找替代方案,Android 用戶還需手動移除 VPN 配置文件。
Broadcom 修復(fù)了 VMware Cloud Foundation 中五個高危漏洞,包括兩個可能導(dǎo)致憑證泄露的信息披露漏洞。這些漏洞影響 IT 運營管理和日志管理工具,需要授權(quán)訪問才能利用。盡管目前尚未發(fā)現(xiàn)在野利用,但鑒于 VMware 產(chǎn)品的廣泛使用,建議盡快修復(fù)這些漏洞。
Commvault 與 CrowdStrike 達成戰(zhàn)略合作,將 Falcon XDR 集成至 Commvault Cloud,以提升客戶的網(wǎng)絡(luò)威脅檢測和響應(yīng)能力。這一合作旨在加強數(shù)據(jù)保護、提高網(wǎng)絡(luò)彈性,使企業(yè)能更快速地識別威脅、響應(yīng)攻擊,并有效降低網(wǎng)絡(luò)安全風(fēng)險。
CyberArk 全球首席信息官 Omer Grossman 倡導(dǎo)"安全優(yōu)先"策略,將安全融入組織架構(gòu)。他主張"假設(shè)已被入侵"的心態(tài),通過身份安全、自動化和威脅情報等多層防御策略來限制潛在攻擊的影響范圍。Grossman 還強調(diào)了人工智能帶來的新安全挑戰(zhàn),呼吁采用 AI 治理框架來應(yīng)對。
一項全球調(diào)查顯示,首席信息安全官 (CISO) 直接向 CEO 匯報的比例從2023年的47%增至82%。83%的 CISO 經(jīng)常參加董事會會議,但僅29%的董事會有網(wǎng)絡(luò)安全專家。盡管 CISO 與高層互動增多,但在新技術(shù)應(yīng)用、人才培養(yǎng)等方面與董事會仍存在分歧。調(diào)查還發(fā)現(xiàn),CISO 面臨預(yù)算不足、網(wǎng)絡(luò)攻擊頻發(fā)等挑戰(zhàn)。
網(wǎng)絡(luò)安全公司 Sekoia 警告 Chrome 用戶,一起針對瀏覽器擴展開發(fā)者的供應(yīng)鏈攻擊已潛在影響數(shù)十萬人。攻擊者通過釣魚郵件冒充 Chrome 網(wǎng)上應(yīng)用店支持團隊,誘騙開發(fā)者授權(quán)惡意應(yīng)用,從而獲取上傳權(quán)限并植入惡意代碼。多個知名擴展程序受影響,用戶數(shù)量可能達數(shù)百萬。
戴爾通過與 CrowdStrike 合作,擴展其托管檢測和響應(yīng)服務(wù),以加強數(shù)據(jù)保護。此舉旨在應(yīng)對日益嚴峻的網(wǎng)絡(luò)安全威脅,特別是針對備份和恢復(fù)系統(tǒng)的攻擊。新的合作將為企業(yè)提供更全面的基礎(chǔ)設(shè)施可視性,簡化威脅檢測和響應(yīng)流程,提高防范數(shù)據(jù)泄露的能力。
根據(jù)網(wǎng)絡(luò)安全公司 NCC Group 的數(shù)據(jù),2024 年 12 月勒索軟件攻擊數(shù)量創(chuàng)下新高,達到 574 起。新出現(xiàn)的 Funksec 團伙貢獻了其中 100 多起。工業(yè)領(lǐng)域仍是最常受攻擊的行業(yè),北美和歐洲是受攻擊最嚴重的地區(qū)。專家警告,企業(yè)需加強網(wǎng)絡(luò)安全措施,提高應(yīng)對不斷演變的勒索軟件威脅的能力。
OpenAI 的 ChatGPT 爬蟲存在安全漏洞,可被利用對任意網(wǎng)站發(fā)起分布式拒絕服務(wù)攻擊。攻擊者只需向 ChatGPT API 發(fā)送一個包含大量重復(fù) URL 的請求,就能觸發(fā)爬蟲對目標網(wǎng)站進行大量訪問。此外,該漏洞還可能被用于繞過限制,讓爬蟲回答查詢。這些問題凸顯了 AI 系統(tǒng)在安全性方面的潛在風(fēng)險。
微軟在 Windows 11 最新預(yù)覽版中引入了管理員保護功能的新設(shè)置選項。用戶可直接在設(shè)置中啟用該功能,無需 IT 管理員介入。這項功能旨在提升系統(tǒng)安全性,限制用戶常態(tài)下的權(quán)限,僅在必要時臨時授予管理員權(quán)限。微軟計劃未來將其設(shè)為默認開啟,此次更新讓更多用戶有機會提前體驗和測試。
從2022年開始,生成式AI的安全性問題就應(yīng)該引起企業(yè)的關(guān)注,將AI作為網(wǎng)絡(luò)安全戰(zhàn)略的核心是每一個企業(yè)都應(yīng)該落到實處,用AI對抗AI,提前降低風(fēng)險。
根據(jù)Informa TechTarget的Enterprise Strategy Group年度支出意向調(diào)研,網(wǎng)絡(luò)安全和生成式人工智能將主導(dǎo)2025年企業(yè)IT投資。調(diào)查顯示,大多數(shù)組織預(yù)計在所有主要技術(shù)領(lǐng)域維持或增加支出,其中網(wǎng)絡(luò)安全最可能增加投資,其次是客戶體驗和應(yīng)用開發(fā)。生成式AI與網(wǎng)絡(luò)安全成為投資熱點,數(shù)據(jù)管理也是重要領(lǐng)域。
Commvault 云平臺現(xiàn)可自動保護森林級活動目錄,實現(xiàn)快速恢復(fù)。該功能通過自動化運行手冊簡化了復(fù)雜的恢復(fù)過程,提供可視化拓撲視圖,并與細粒度恢復(fù)功能集成,為企業(yè)提供全面的活動目錄保護方案,有望在2025年上半年正式發(fā)布。
一個名為 Codefinger 的新勒索軟件團伙正在利用 AWS 的服務(wù)器端加密功能攻擊 S3 存儲桶。該團伙使用被盜的 AWS 密鑰加密受害者數(shù)據(jù),并設(shè)置7天后自動刪除,以此勒索贖金。這種利用云服務(wù)商自身加密基礎(chǔ)設(shè)施的攻擊方式可能對依賴 AWS S3 存儲關(guān)鍵數(shù)據(jù)的組織構(gòu)成重大系統(tǒng)性風(fēng)險。
英國國家網(wǎng)絡(luò)安全中心聯(lián)合多國機構(gòu)發(fā)布新指南,旨在幫助關(guān)鍵基礎(chǔ)設(shè)施運營商在采購決策時要求運營技術(shù)產(chǎn)品提高安全性。指南提出12項安全考慮因素,包括配置管理、日志記錄、開放標準等,以增強網(wǎng)絡(luò)彈性并降低網(wǎng)絡(luò)攻擊風(fēng)險。這為運營商提供了實用建議,有助于優(yōu)先選擇安全設(shè)計的產(chǎn)品。
人工智能正迅速改變網(wǎng)絡(luò)安全領(lǐng)域,為應(yīng)對日益復(fù)雜的自動化威脅提供了前所未有的機遇。AI不再只是輔助工具,而正成為現(xiàn)代安全策略的核心支柱。從異常檢測到自動化威脅響應(yīng),再到增強安全團隊能力,AI使防御者能夠更快速地行動、擴大運營規(guī)模并超越攻擊者。然而,技術(shù)的進步也帶來了重大挑戰(zhàn),如對抗性AI和傳統(tǒng)系統(tǒng)的慣性阻力。
英國政府推出新計劃,為小企業(yè)提供網(wǎng)絡(luò)安全技能支持和防御升級。政府與私營部門合作設(shè)立1.9百萬英鎊基金,支持英格蘭和北愛爾蘭30個項目。這些項目通過學(xué)校、社區(qū)和企業(yè)開展,旨在滿足當(dāng)?shù)匕踩枨,包括為學(xué)生提供培訓(xùn)、支持安全學(xué)徒和專業(yè)人士等,以應(yīng)對日益增長的網(wǎng)絡(luò)威脅和人才需求。