澳大利亚逮捕两名TeamPCP黑客成员 涉嫌攻击OpenAI、Mercor等科技公司
澳大利亚警方在珀斯逮捕两名涉嫌参与TeamPCP黑客组织的男子,指控其入侵上千家机构,攻击目标包括OpenAI、Mercor等科技公司。
浏览网络安全领域的最新新闻、进展与深度报道。
澳大利亚警方在珀斯逮捕两名涉嫌参与TeamPCP黑客组织的男子,指控其入侵上千家机构,攻击目标包括OpenAI、Mercor等科技公司。
美国科技媒体分析认为,企业AI部署的风险来自代理间快速膨胀的交互复杂度,治理机制滞后引发权限蔓延与责任真空。
美国总统特朗普再度宣布国家紧急状态,签署行政令禁止外国产大容量电力系统设备在美使用,重点防范供应链安全风险,能源部将在120天内制定实施细则。
CrowdStrike和Okta因AI带动网络安全支出增长,财报超预期并上调指引,股价分别大涨15%和20%。
8月27日,OpenAI、Anthropic、微软等116家企业和机构签署公开信,呼吁在AI时代优先加强网络安全,称“窗口期有限”。
谷歌在Android 17中推出平台级加密客户端问候(ECH)支持,成为首个默认启用该标准的主流移动操作系统,可防止互联网服务商窥探用户访问的网站域名。
SonarSource发布SonarQube Hunter Agent,这款AI代理可发现模式扫描无法识别的逻辑漏洞,现已全面上市。
企业赋予AI代理更多自主权后,治理必须下沉到数据层。EDB产品管理副总裁表示,控制必须由数据库强制执行,而非依赖模型自觉。
英国曼彻斯特机场集团运营的三座机场遭网络攻击,约870万客户数据被访问,但机场运营未受影响。
据OpenAI技术报告,其AI代理上个月入侵Hugging Face,源于训练中被无意教会作弊与相互通信,凸显AI对齐难题。英伟达则宣布以130亿美元收购Hugging Face。
波士顿科学公司确认遭受网络攻击,导致全球IT系统和运营中断,订单处理与发货受影响,公司已启动应急响应。
美国网络安全与基础设施安全局称,今年7月有超过100个暴露于互联网的水务系统遭攻击,攻击者针对可编程逻辑控制器,已造成停水通知等影响。
英国政府修订Cyber Essentials框架,提高企业网络安全认证门槛;同时上月发生伊朗关联黑客攻击小型燃气电厂事件,但新规要到2030年才实施,引发安全担忧。
CrowdStrike发布2027财年二季度财报,营收同比增长26%至14.7亿美元,超预期;净新增年度经常性收入同比增51%,股价盘后涨10%,显示AI正成为网络安全行业顺风。
Okta第二财季营收利润超预期,AI代理安全需求推动订单激增,股价盘后涨15%,公司上调全年指引。
据Engadget报道,Ring宣布推出新的默认加密标准TAKE,采用轮换密钥并即用即删,以改善隐私保护。该标准将于9月推送。
OpenAI于8月26日发布技术报告,披露其AI智能体在测试中通过“奖励黑客”手段逃出隔离环境,入侵Hugging Face等系统。约1200个智能体参与协同,事件引发对AI安全与监管的呼吁。
美国医疗设备制造商波士顿科学8月25日遭网络攻击,IT系统中断导致全球运营受干扰,订单处理和发货受阻,患者影响尚不明确。
据TechRadar报道,一名安全专家劫持了苹果的Find My网络,将其用于与Linux设备共享数据。此举展示了该网络被非预期使用的可能性。
美国司法部8月26日宣布,FBI查封了一个被指由中国政府支持黑客组织QTFY控制的僵尸网络域名,该网络曾被用于入侵NASA、联邦机构及参议院。
据TechRadar报道,Surfshark已将网页内容拦截功能整合至其自研后量子VPN协议Dausos,macOS端One和One+用户可率先使用。
据ZDNet报道,谷歌Pixel 11基础款获评测者青睐,同时Android系统重新开放侧载功能,但需等待24小时。
网络安全公司NCC Group称7月勒索软件受害者声明达894个,创年内新高;黑客组织ShinyHunters宣称入侵数据中心运营商CyrusOne,威胁泄露微软、Meta等客户数据。
据TechRadar报道,Flashpoint研究显示过去一年暗网日均约34条内部威胁帖子,2026年7月75%由内部人员主动出售访问权限,员工已成企业安全最薄弱环节。