美24岁男子承认入侵最高法院等联邦机构系统并在社交平台公开被盗数据
法庭文件显示,一名田纳西州男子承认非法访问美国最高法院、AmeriCorps及退伍军人事务部系统,并将部分受害者个人信息发布在其Instagram账号上。
PeakMetrics推出MCP服务器,将实时叙事智能接入ChatGPT、Google Gemini和Claude
PeakMetrics宣布上线模型上下文协议(MCP)服务器,使团队可在主流AI助手中直接调用其实时叙事信号、趋势与风险指标,并沿用既有安全与权限体系。
欧盟拟将“高风险供应商”建议转为强制法规 华为称缺乏依据并指存在歧视
欧盟正推动把针对电信网络安全的指导性措施升级为具有约束力的法规,以强化对被认定为“高风险”技术供应商的限制。中国电信设备商华为则公开反对这一方向,称相关评估缺乏事实依据,并指欧盟做法违反公平与非歧视原则。 欧盟拟以立法统一执行“高风险供应商”限制 欧盟委员会副主席Henna Virkkunen正推动将欧盟在2020年提出的“高风险供应商”相关建议转化为可执行的法律框架。根据相关表述,该举措旨在缩小
Immunefi CEO:2025年黑客损失攀升主因在操作环节,链上安全性反而改善
Immunefi首席执行官Mitchell Amador在接受CoinDesk独家采访时表示,尽管2025年成为记录中黑客攻击最严重的一年,但主要问题来自Web2层面的操作性失误而非链上代码漏洞;与此同时,Chainalysis报告显示诈骗与假冒正超过传统网络攻击,成为更突出的风险来源。
苹果发布安全警告:WebKit等组件漏洞遭利用,敦促iPhone与iPad用户尽快更新
苹果正处理一轮针对iPhone与iPad的安全风险。公司表示,攻击者正在利用Safari底层浏览器引擎及相关组件中的漏洞发起攻击,可能在用户访问网页时触发设备被入侵。 苹果披露:WebKit漏洞已被用于现实攻击 苹果在安全公告中称,Safari所依赖的WebKit存在关键漏洞,已出现“复杂”的定向攻击利用情形。根据苹果描述,漏洞可能导致内存破坏并引发远程代码执行风险;在未修补设备上,用户仅访问特制
Betterment称加密“翻三倍”推广为未经授权通知 敦促用户忽略
Betterment表示,一则承诺在数小时内将比特币和以太坊存款“翻三倍”的推广信息系通过第三方系统发出的未经授权通知,并非公司官方活动。
恶意软件控制面板频遭泄露与接管,网络犯罪基础设施暴露风险上升
恶意软件控制面板通常被视为网络犯罪活动的“中枢”,用于管理被盗数据、受感染设备以及勒索流程等关键环节。近期多起控制面板泄露或被接管事件显示,一旦这些后台系统失守,攻击者的身份线索、资金流向与技术弱点可能随之暴露,并为调查人员提供追踪网络犯罪生态的切入点。 从信息窃取工具到勒索软件,再到所谓“防弹主机”服务,相关事件呈现出相似路径:控制面板或后台被攻破后,外界得以获取原本难以仅凭恶意软件样本还原的运
Dropzone AI称2025年ARR增长11倍,完成3700万美元B轮融资并入选《财富》网络安全60强
公司表示,其AI SOC分析师已在300多家企业生产环境中使用,并将推进“Agentic SOC”愿景扩展。
Witness AI获5800万美元融资 聚焦企业级人工智能安全风控
Witness AI宣布完成5800万美元融资,计划打造其称之为“企业人工智能的信心层”,以应对企业在部署AI聊天机器人和智能代理过程中面临的数据泄露与合规风险。
安全专家施奈尔称各国政府“必然”利用人工智能扩大量化监控
安全技术专家布鲁斯·施奈尔表示,在斯诺登曝光PRISM项目十余年后,数据规模和精细程度大幅提升,人工智能正把传统大规模监控推向“批量间谍”阶段,他“可以保证”美国、中国、俄罗斯等国家都在这样做。
美国货运科技公司Bluspark曾将运输系统与客户数据暴露在公开网络
美国运输科技公司Bluspark被曝其核心运输平台存在多项基础安全漏洞,包括明文存储密码和未认证API访问,导致客户数据及系统控制权限一度对任何互联网用户开放。公司称相关问题目前已修复。
人工智能安全公司depthfirst完成4000万美元A轮融资
该公司推出原生人工智能安全平台,聚焦应对“人工智能驱动”网络攻击,并计划以新资金扩充研发及销售团队。
