OpenAI推出“Daybreak for Frontline Defenders”全球计划,扩大补贴,帮助关键基础设施的网络安全防御者使用前沿AI工具。该计划包括美国试点及国际支持,并投入10亿美元。此前,OpenAI已协助多州公用事业公司加固系统,应对网络攻击。此举与Anthropic的类似计划竞争,凸显AI在网络安全防御中的紧迫性。
OpenAI推出“Daybreak for Frontline Defenders”计划,投入10亿美元,为全球资源有限的网络防御者提供AI工具补贴、培训和技术支持,重点保护水电、地方政府和银行等关键基础设施。该计划与美国MS-ISAC合作试点,联合35个以上伙伴产品,帮助防御者快速发现和修复漏洞,应对日益复杂的AI网络攻击。
IBM报告指出,AI驱动的攻击占恶意数据泄露事件的四分之一,同比增长56%,平均损失600万美元。此类攻击主要针对关键基础设施,金融和能源行业受害最重。应用AI与自动化安全技术可节省近200万美元成本,但仍有25%企业未采用。勒索软件事件上升,攻击者利用AI实现自动化攻击。
在人工智能时代,保护关键基础设施至关重要。随着基础设施互联性增强,网络攻击频率和复杂性上升,传统安全措施面临挑战。组织需建立稳固的数据基础,确保敏感信息安全,采用零信任架构和主动威胁狩猎策略,以应对现代威胁。利用AI驱动的安全工具提升检测和响应能力,确保关键服务的连续性和可靠性。
在AI时代,保护关键基础设施至关重要。随着网络攻击和AI驱动威胁的增加,传统安全方法面临挑战。关键基础设施如能源、交通和医疗等系统需实现数据统一可见性和安全性,以防止数据泄露和服务中断。采用零信任架构和数据网格方法可增强安全性,威胁狩猎和AI自动化则提升响应能力。组织需投资于现代化安全措施,以应对不断变化的威胁环境。
我们发布了《智能时代的网络安全行动计划》,旨在民主化AI驱动的防御。推出了GPT-5.5和GPT-5.5-Cyber,支持关键基础设施的网络安全工作。通过“网络安全可信访问”,确保网络能力交给经过验证的防御者,提升防御效率。GPT-5.5适用于一般防御工作,而GPT-5.5-Cyber则支持更专业的工作流程。我们与安全供应商合作,提升整体安全能力,帮助快速识别和修复漏洞。
美国网络战略强调利用AI驱动的网络安全技术,提出六大支柱以指导联邦及地方政府的安全优先事项,重点包括现代化安全技术、集成AI工具和对关键基础设施的统一可视化,以提升网络防御能力和响应速度。Elastic公司通过其平台支持政府机构实现这些目标,降低技术采购障碍,提升安全事件响应效率。
随着技术数字化,工业控制系统(ICS)越来越依赖企业网络和云,面临网络安全威胁。NVIDIA与多家网络安全公司合作,推动OT网络的零信任安全模型,以确保实时威胁检测与响应,提升关键基础设施的安全性。
罗克韦尔自动化推出SecureOT解决方案,旨在帮助制造商和关键基础设施企业保护运营,构建安全的工业环境。该解决方案整合了平台、专业服务和托管安全服务,提供端到端的资产可视化、风险管理和全天候监控。
自2025年1月1日起,香港将实施《保护关键基础设施(电脑系统)条例》,要求关键基础设施运营者承担法定责任,以增强网络安全并降低网络攻击风险。该条例涵盖能源、金融、运输等八大领域,运营者需设立安全管理部门、制定安全计划并定期评估。这将吸引更多网络安全公司进驻香港。
网络安全研究人员发现Tridium公司Niagara框架存在十余个安全漏洞,攻击者可利用这些漏洞入侵系统。Nozomi Networks警告,配置不当可能导致加密失效,攻击者可控制系统,威胁关键基础设施安全。相关漏洞已在最新版本中修复。
APT组织“隐形猎鹰”利用零日漏洞CVE-2025-33053对土耳其国防企业发起网络攻击,攻击者通过恶意.url文件操控合法工具执行恶意代码,成功绕过防御机制。该组织自2012年活跃,专注于中东和非洲的高价值目标,采用多阶段感染链和高级反分析技术,持续威胁全球关键基础设施。
随着网络威胁的发展,运营技术(OT)安全成为网络安全的关键。OT系统负责控制物理设备,确保其安全可靠的运行。工业物联网的兴起模糊了OT与IT的界限,增加了网络攻击的风险。因此,OT安全需要关注操作连续性和物理安全,并制定灵活的安全策略以保护关键基础设施。
在数字化时代,工业系统安全至关重要。运营技术(OT)面临日益增长的网络威胁,组织需建立OT安全运营中心(SOC)以保护关键基础设施。构建OT SOC需评估环境、组建专业团队、制定流程并部署技术,以应对复杂网络攻击。
IBM发布的《2025年X-Force威胁情报指数报告》指出,网络攻击者采用更隐蔽的策略,凭证盗窃案件激增,而勒索软件攻击有所减少。2024年,内置信息窃取程序邮件增加84%,70%的攻击针对关键基础设施,过时技术和补丁周期成为主要挑战。亚洲和北美是主要受害地区,制造业连续四年成为勒索软件高发行业。
本周网络安全热点包括微软修复多个高危漏洞、分析Vanhelsing勒索病毒、黑客利用VPS传播恶意软件、佳能打印机驱动漏洞、皇家邮政数据泄露、哈尔滨亚冬会遭攻击,以及谷歌修复23年隐私漏洞。此外,英国政府修订网络安全法,将数据中心首次列为关键基础设施。
瑞士国家网络安全中心要求关键基础设施组织在发现网络攻击后24小时内报告。新规修订自2023年《信息安全法》,将于2024年4月1日生效,未按规定报告的组织可能面临罚款,旨在应对日益严重的网络安全威胁。
生成AI的快速发展为各行业带来了创新机遇,同时也改变了网络安全威胁的格局。NVIDIA的AI平台提升了关键基础设施的实时威胁检测能力,保护能源和制造等领域。传统安全措施已无法应对新威胁,集成NVIDIA技术的合作伙伴提供了更强的安全性和操作连续性。
Planet WGS-804HPT工业交换机发现严重安全漏洞,可能导致远程代码执行。研究人员识别出三个漏洞,攻击者可绕过认证并提升权限,影响关键基础设施。开发者应立即更新固件、检查安全配置并监控异常活动,以防止攻击。
联邦航空局因安全原因禁止无人机在新泽西州22个“关键基础设施”区域上空飞行,禁令持续至1月17日。政府可对威胁无人机采取致命武力。尽管有目击报告,政府认为无人机不构成国家安全风险。
完成下面两步后,将自动完成登录并继续当前操作。