小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
Claude Mythos Preview 模型能力解析:大模型攻防实测与企业应对建议

绿盟科技的报告分析了Anthropic的Claude Mythos模型,指出其在0day漏洞挖掘和网络攻击中的高效能,可能增加开源供应链的风险。报告建议企业应对AI驱动的网络威胁,构建智能防御体系,并加强安全运营和开发流程中的AI集成,以提升网络安全防御能力。

Claude Mythos Preview 模型能力解析:大模型攻防实测与企业应对建议

绿盟科技技术博客
绿盟科技技术博客 · 2026-04-29T10:34:31Z
人类神话 – 我们已打开潘多拉的盒子

随着Anthropic Mythos等AI系统的出现,网络安全形势发生了重大变化。国家级攻击工具的普及使普通攻击者也能轻易利用漏洞。各国政府和企业需加快开发AI防御工具,以应对日益严重的网络攻击威胁。传统防御手段已无法满足需求,必须建立超越攻击者能力的网络系统。

人类神话 – 我们已打开潘多拉的盒子

Steve Blank
Steve Blank · 2026-04-28T13:00:48Z
早报|苹果:建议更新iOS保护iPhone数据安全/华为苹果一季度逆势领跑手机市场/比亚迪回应车库起火

苹果发布安全公告,建议用户更新至最新iOS版本,以防止针对iPhone和iPad的网络攻击。攻击者利用漏洞可能导致信息窃取,同时苹果为旧设备提供了安全更新,建议用户保持良好的安全习惯。

早报|苹果:建议更新iOS保护iPhone数据安全/华为苹果一季度逆势领跑手机市场/比亚迪回应车库起火

爱范儿
爱范儿 · 2026-04-15T01:09:27Z
Claude Mythos Preview首次完成全面网络攻击模拟

英国人工智能安全研究所(ASI)评估了Anthropic的新模型Claude Mythos Preview,发现其在网络安全能力上有显著提升,尤其在捕获旗帜(CTF)和多步骤网络攻击模拟中表现出色,能够自主执行攻击。然而,ASI警告称该模型在现实环境中的表现可能会有所不同,特别是在面对防御良好的系统时。

Claude Mythos Preview首次完成全面网络攻击模拟

The New Stack
The New Stack · 2026-04-14T18:35:03Z
Google DeepMind 揭示 6 类 AI Agent 网络攻击陷阱:首个系统性威胁模型解析

Google DeepMind 研究首次提出 AI 智能体的六种攻击方式,揭示了其安全风险。其中,简单的 HTML 注入攻击成功率高达 86%,显示出 AI 智能体的安全问题亟需重视。

Google DeepMind 揭示 6 类 AI Agent 网络攻击陷阱:首个系统性威胁模型解析

Micropaper
Micropaper · 2026-04-11T00:00:00Z

国家工业和信息化部发布关于OpenClaw的安全预警,指出其配置缺陷和高危漏洞,可能导致网络攻击和信息泄露。绿盟NF防火墙提供全面的安全防护方案,能够有效检测和阻断OpenClaw实例,保护企业免受风险。

绿盟NF防火墙:筑牢OpenClaw安全防线,构筑AI时代安全基石

绿盟科技技术博客
绿盟科技技术博客 · 2026-03-27T06:47:08Z
Databricks宣布Lakewatch:新型开放式智能SIEM

Lakewatch是一款新型开放SIEM,旨在帮助组织抵御复杂网络攻击。它将安全、IT和业务数据整合在一个受控环境中,支持AI检测与响应。Lakewatch使客户能够处理大量多模态数据,降低成本,避免供应商锁定,并通过自动化威胁检测与响应,帮助安全团队快速识别和应对攻击。

Databricks宣布Lakewatch:新型开放式智能SIEM

Databricks
Databricks · 2026-03-24T13:17:58Z

OpenClaw在一周内从受欢迎到被紧急卸载,暴露出多种安全风险,包括隐匿的影子AI资产和恶意插件。国家互联网应急中心已发出风险提示,企业需加强对AI智能体的安全管理,以防数据泄露和网络攻击。

一只AI“龙虾”的冰火一周:从全网追捧到紧急卸载

绿盟科技技术博客
绿盟科技技术博客 · 2026-03-16T06:45:27Z
与伊朗相关的网络攻击瞄准美国医疗科技巨头Stryker

伊朗黑客组织Handala对美国医疗设备公司Stryker发起网络攻击,导致其全球网络瘫痪,内部设备被删除,工作停滞。Stryker表示目前尚不清楚具体损失情况,正在努力恢复系统。该攻击影响了Stryker在欧洲、亚洲和美国的所有运营。

与伊朗相关的网络攻击瞄准美国医疗科技巨头Stryker

The Verge
The Verge · 2026-03-12T11:28:53Z

工业和信息化部发布预警,指出OpenClaw开源AI智能体在不当配置下存在严重安全风险,可能导致网络攻击和信息泄露。主要风险包括代码安全漏洞、权限滥用和插件系统的供应链安全问题。绿盟科技推出安全防护方案,帮助企业实现AI应用的安全管控。

一大波危险的“龙虾”来袭,绿盟君助您安全“养虾”

绿盟科技技术博客
绿盟科技技术博客 · 2026-03-12T09:47:43Z

Cloudflare与Mastercard合作,整合RiskRecon攻击面智能,持续发现和监控安全漏洞,以识别未受保护的资产,提升安全性,降低网络攻击风险。

将风险洞察转化为可行的保护措施:与Cloudflare和Mastercard共同提升安全态势

The Cloudflare Blog
The Cloudflare Blog · 2026-03-10T05:05:00Z

IBM发布的《2026年X-Force威胁情报指数报告》指出,网络攻击加速,AI工具助长漏洞利用。攻击数量激增44%,勒索软件组织增加49%。预计到2025年,信息窃取将导致30万ChatGPT凭证泄露,制造业连续五年成为最易受攻击的行业,北美地区攻击事件最多。

IBM报告显示,AI降低了勒索软件的攻击门槛

全球TMT-美通国际
全球TMT-美通国际 · 2026-03-04T07:54:55Z
Anthropic指控DeepSeek及其他中国公司利用Claude训练其人工智能

Anthropic指控DeepSeek等三家中国AI公司滥用其Claude AI模型,创建24,000个虚假账户并进行1600万次交流。尽管“蒸馏”是合法的训练方法,Anthropic警告其可能被用于非法目的,助长专制政权的网络攻击和监控。

Anthropic指控DeepSeek及其他中国公司利用Claude训练其人工智能

The Verge
The Verge · 2026-02-23T20:22:55Z
德克萨斯州起诉TP-Link,指控其与中国的联系

德克萨斯州检察长肯·帕克斯顿起诉TP-Link,指控其隐瞒与中国的联系,可能导致消费者面临网络攻击风险。诉讼称,尽管TP-Link在越南制造产品,但几乎所有组件均来自中国,违反消费者保护法。这起案件是德州对中国公司的更广泛打击的一部分。

德克萨斯州起诉TP-Link,指控其与中国的联系

The Verge
The Verge · 2026-02-19T18:20:25Z

第62届慕尼黑安全会议指出,面对多重威胁,单一防御措施已不再有效。网络攻击凸显了全面合作安全策略的必要性。虽然AI工具为防御者提供了优势,但必须不断创新以应对快速变化的威胁。各国政府需加强合作,提升整体韧性,以应对复杂的安全挑战。

人工智能时代的韧性:谷歌在2026年慕尼黑安全会议上的发言

The Keyword
The Keyword · 2026-02-17T19:10:00Z

国家安全与数字安全息息相关。谷歌在慕尼黑安全会议上发布白皮书,强调与国防组织合作以提升数字韧性。分析指出,国家赞助的网络攻击,尤其是中国针对防务行业的攻击,日益增加。谷歌提出五层数字韧性策略,涵盖基础设施、架构、模型、应用和安全,旨在保护关键基础设施并促进公私合作。

我们如何帮助民主国家应对数字威胁

The Keyword
The Keyword · 2026-02-11T22:00:00Z
WhatsApp的新“严格账户设置”为抵御网络攻击提供了额外的保护层

WhatsApp推出了新的“严格账户设置”,为高风险用户提供额外的网络安全保护。该功能自动阻止未知发件人的附件和媒体,并静音未知联系人的来电,用户还可以限制链接预览、群组添加权限及个人资料可见性,旨在保护可能成为网络攻击目标的人士,如记者和公众人物。

WhatsApp的新“严格账户设置”为抵御网络攻击提供了额外的保护层

The Verge
The Verge · 2026-01-27T18:01:07Z
AV-Comparatives发布2025端点防护与响应测试和EDR检测验证测试结果

随着网络攻击增多,透明可信的安全测试变得至关重要。AV-Comparatives发布了2025年端点防护与响应测试,强调企业需易于理解的安全解决方案。测试基于MITRE ATT&CK框架,评估了50次多阶段攻击,参与者包括多家知名厂商。

AV-Comparatives发布2025端点防护与响应测试和EDR检测验证测试结果

全球TMT-美通国际
全球TMT-美通国际 · 2025-12-10T01:55:14Z

公网服务脆弱,需加强网络攻击防御。对策包括设置读超时、内存高水位、预留空闲fd、忽略SIGPIPE信号、自动重连使用指数退避和抖动。传输敏感数据时应使用TLS,定期更新OpenSSL库并禁用不安全协议。健壮性需通过防护措施提升。

安全与鲁棒性

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2025-11-27T00:00:00Z

朝鲜黑客组织Kimsuky与Lazarus联合发起攻击,利用社会工程学和0Day漏洞窃取敏感信息和加密货币。攻击模式转为协同作战,采用伪装邮件和恶意软件进行侦察和权限提升,目标包括国防、金融和区块链行业。

朝鲜黑客组织Kimsuky与Lazarus联手利用0Day漏洞攻击全球关键行业

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-21T10:09:22Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码