跳到正文

#安全

今日 5 条
今天10月3日周六
  1. Cisco Talos Blog70

    Cisco Talos:如何通过增加阻力挫败对手

    Cisco Talos八名研究员提出通过减少选择、增加风险和破坏攻击链依赖来拖慢对手的方法。实践包括部署诱骗资源、构建不依赖具体工具的行为检测、限制RMM工具,以及让每次AI代理会话具备独立身份、短效凭据、访问边界和可中断网关。防御方可识别并阻断攻击阶段间难以替换的依赖,但各项措施仍需结合具体环境与遥测条件实施。

    推荐理由:文章从诱骗、行为检测、远程工具管控、AI代理边界和攻击链依赖等方面给出可落地的防御思路,并说明实施所需的可观测性与策略条件,便于安全人员按环境评估优先级。

  2. ZDNET68

    ChatGPT 新型诈骗诱导安装恶意软件:如何识别陷阱

    一种新的 ChatGPT 诈骗从 Google 的 sponsored link 开始,将用户带到名为“Plus 5.6”的 custom GPT,诱导其点击链接并运行 Windows/PowerShell 命令安装恶意软件。骗局利用真实的 ChatGPT 域名和已登录账户增加可信度;文章建议直接在浏览器输入 chatgpt.com,谨慎对待赞助链接,不确定命令用途时不要粘贴运行。

10月2日周五
  1. The Hacker News46

    CISO为何难以回答董事会的三个安全问题,以及如何改进报告

    CISO难以有把握地回答组织整体安全状况、实际财务暴露及安全态势是否较上季度改善,原因在于安全数据分散在身份、云、漏洞、端点和SaaS等工具中。文章以Cybersecurity Mesh Architecture(CSMA)连接既有工具的数据,提出围绕关键资产、真实攻击路径、影响范围、财务暴露和季度趋势构建董事会安全报告。

  2. Android Police58

    搬家后沿用旧 Wi-Fi 名称和密码,简化设备重连

    作者通过让新路由器沿用旧 Wi-Fi 的 SSID 和密码,免除了手机、电脑及智能设备逐台重新配置网络的操作。该方法也可用于临时热点,但需要检查 WPA3、安全协议、路由器位置和管理凭据。部分 Android 设备可能因 MAC 地址变化将新路由器标记为可疑网络,此时需忘记后重新加入。

  3. InfoQ28

    演讲:Context 是新的 Code

    Patrick Debois 提出将上下文视同代码,通过软件工程实践进行管理、评估、分发与观测。他建议借助测试、CI/CD、包管理器和安全扫描,可靠扩展 AI 编码智能体、控制非确定性输出,并构建长期组织知识。

  4. The Hacker News36

    金融服务企业如何通过软件供应链现代化降低遗留系统风险

    金融服务企业可将现代化重点从应用迁移转向软件供应链,通过更新基础镜像和开源组件降低漏洞暴露。Chainguard持续重建加固、最小化的容器镜像与开源库,并将安全修复回移到机构当前运行的旧版本,同时保留兼容性。其制品附带签名的SBOM和可验证来源信息,可由平台团队通过现有Registry和流水线统一分发。

  5. BleepingComputer64

    Token Security提出持久化AI协作者的权限治理建议

    Token Security认为,持久化AI协作者将沿用人工凭据并扩大权限范围,现有OAuth授权、服务账户和逐项审批模式难以充分应对。文章建议发现未注册的AI代理,为其配置独立身份和人工负责人,按代理而非发起人限定权限,并预先设定凭据撤销与闲置退出条件。文中还称Microsoft、Okta、SailPoint和CyberArk已提供代理身份相关方案。

  6. Android Authority70

    Google Android 新侧载规则生效及绕过方式

    Google 将在巴西、印度尼西亚、新加坡和泰国对运行 Google Play Services 的认证 Android 设备阻止未验证开发者的应用侧载,并计划于 2027 年全球推出。Android Authority 梳理了 Advanced Flow、ADB、Shizuku、Root 和自定义 ROM 等绕过方式;政策生效前安装的应用仍可运行,但更新需完成绕过流程。

9月30日周三
  1. ZDNET70

    LLMjacking可能迅速推高企业AI账单:防护方法解析

    LLMjacking是指盗用他人AI资源和访问凭据,2026年相关非法使用活动增加,可能通过未授权调用让企业承担额外token费用。文章建议企业加强反钓鱼培训,定期审计配置和漏洞,采用最小权限原则,避免硬编码凭据与API密钥,并在发现异常使用或安全事件时及时撤销访问、轮换凭据并联系服务商。

9月29日周二
  1. GitHub Blog80

    GitHub开源AI安全代理发现24个Android漏洞

    GitHub Security Lab Taskflow Agent 通过定制的 Android 审计 taskflow 报告了24个漏洞,案例包括 OsmAnd 位置追踪和 Wikipedia Android 账户接管。

    推荐理由:文章提供可复现的移动应用审计流程、具体漏洞案例与运行命令,同时明确说明模型在严重性判断、误报和人工复核方面的局限,对安全研究和工具选型有实际参考价值。

  2. The Hacker News58

    AI 智能体 IAM:企业身份治理与运行时控制实践框架

    AI 智能体 IAM 框架将每个智能体视为具有人类负责人、限定用途、授权范围和到期时间的非人工身份,并要求用运行时证据核验其实际行为。文章建议从所有权、凭据、委托授权、发现覆盖、遥测、执行点约束和审计证据评估现有平台;文中称 Orchid 可从应用和基础设施发现身份并补充验证层,但覆盖范围取决于已连接的系统。

9月28日周一
  1. NVIDIA Developer Blog30

    使用 NVIDIA OpenShell 为 AI 智能体添加运行时控制

    NVIDIA OpenShell 可用于为 AI 智能体添加运行时控制,使智能体在获得目标后编写代码、使用工具,并随新信息出现持续工作。此类智能体需要访问工作区、计算资源、数据、凭据和外部服务,可用于调查软件故障、运行实验,以及持续数天或数周执行关键业务操作和研究。

9月26日周六
  1. The Hacker News56

    AI 代理的零信任应先解决零可见性问题

    AI代理的零信任治理应先建立资产清单,再实施限制与策略执行,避免对未知代理部署无效控制。Veeam调查中,70%的组织称AI工作流已在缺乏充分监督的情况下接触敏感企业数据,67%称IT无法完整追踪员工构建的自主工作流。文章建议关联网络、端点、浏览器、身份与SaaS日志,持续监控并为每个代理设置独立身份、责任人和工具调用记录。

9月25日周五
  1. ZDNET62

    LG电视如何清除数据并停止持续收集

    LG TV 可通过恢复出厂设置清除本地数据日志,并关闭 ACR 和 HDMI CEC 数据跟踪,以减少后续收集。原文称其数据日志可能包含搜索词、音频、截图、账户及支付信息,恢复后可在“Settings > General > System > Reset to initial settings > Reset all”执行重置。

  2. ZDNET63

    Okta 牵头的联盟呼吁为 AI 智能体设置“紧急停止开关”

    Okta、Google、AWS 和 Salesforce 等公司成立 Blueprint Alliance,并提出让企业掌握 AI 智能体位置、权限、行为及响应方式。联盟发布六项运营原则,要求每个智能体具备可立即暂停或终止运行、并能明确恢复功能的“紧急停止开关”;Okta 展示的方案通过撤销 OAuth 令牌,在数秒内取消智能体对 Salesforce 的访问并通知负责人。

9月23日周三
  1. CISA Cybersecurity Advisories70

    FBI与CISA发布关键基础设施与第三方ICS集成商合作安全指南

    FBI与CISA发布事实清单,指导关键基础设施运营方在与第三方工业控制系统(ICS)集成商合作时降低供应链、数据和远程访问风险。文件建议运营方审查集成商的数据存储地点、远程访问能力、设备互联网暴露情况及独立运行能力,并在合同中纳入网络安全、变更管理和补丁管理要求。指南还建议监控远程访问、获取软硬件清单,并维护安全离线备份。

    推荐理由:围绕第三方ICS集成商带来的供应链、数据存储、远程访问和地缘风险,提供合同条款、风险评估、设备审查、访问监控及离线备份等可执行控制措施。

9月21日周一
  1. NVIDIA Blog53

    如何解决 AI 智能体技术栈各层的安全工程问题

    AI 智能体安全需要覆盖完整技术栈,以可执行边界、明确责任人和防护有效性证据约束模型、harness 与运行环境。文章建议配置受限身份和凭据、沙箱、访问策略、人工审批、受保护日志及事故处置流程,并在模型、工具或工作流发生重大变化后重复安全测试。文中还将 NVIDIA OpenShell 描述为在智能体权限之外执行策略并提供沙箱运行的开源安全运行时。

9月18日周五
  1. GitLab Blog66

    GitLab:以机器速度守护软件工厂

    GitLab提出面向代理式软件开发的机器速度安全框架,覆盖攻击面发现、基础控制强化和已发布软件持续防护。框架要求将安全策略置于执行路径,为代理设置可追溯身份与受限权限,并以从检测到经验证修复的时间为核心指标。

    推荐理由:文章以GitLab实践为依据,提出覆盖发现、基础控制和上线后持续防护的三层方法,并强调以检测至经验证修复时间衡量成效,适合安全与工程团队设计治理流程。

  2. Elastic Blog36

    SNAP付款错误检测:Elastic如何帮助美国各州应对FY2028处罚

    Elastic提出以同一平台实时检测SNAP付款错误,帮助美国各州在FY2028财政年度前应对州政府分担福利成本的风险。平台通过可定制规则、无监督与有监督机器学习及Elastic Agent Builder调查案例,识别收入超限、行为漂移和异常活动。自FY2028起,错误率达到6%及10%的州将分别承担相应份额的福利成本。

9月16日周三
  1. Cisco Talos Blog62

    AI加速漏洞发现背景下如何保护无法打补丁的OT系统

    Cisco Talos分析称,AI正加速漏洞发现,部分无法打补丁的OT系统需要依靠网络控制降低风险。文章建议先建立系统清单,再通过VLAN、ACL构成的微隔离,以及部署NGFW与IPS实施流量检查和利用拦截。作者同时指出,空气隔离和数据二极管在实践中仍可能因临时连接而被突破。

    推荐理由:给出了无法打补丁时的分层防护思路,并说明资产识别、微隔离、NGFW与IPS的部署逻辑及空气隔离风险,适合OT运维人员评估补偿性控制。

  2. Microsoft 开发者博客71

    AI 编程智能体评测的沙箱边界决定测量是否有效

    Waldek Mastykarz 指出,AI 编程智能体即使答案正确,也可能通过环境检索而非模型内部知识完成评测。以 Vally 评测 GPT-5.6 Luna 对 Dev Proxy 版本行为的案例显示,禁用网络和单个命令仍可暴露本地安装、源码及 Git 历史。评测应先定义能力与信息边界,按工作区统一限制文件系统访问,并检查包含工具调用和失败尝试的完整轨迹。

    推荐理由:文章以 Vally 评测 GPT-5.6 Luna 为例,说明仅禁用网络和单个工具仍可能通过本地安装、源码与 Git 历史获取答案。对设计 AI 编程智能体评测、隔离信息边界和审查完整轨迹具有直接方法价值。

  3. Elastic Blog71

    CISA发布M-26-14日志参考架构,联邦机构需推进五项日志建设

    CISA于2026年8月20日发布Logging Reference Architecture(LRA),将OMB M-26-14的日志要求转化为架构、运营和治理决策。联邦民事行政部门机构需在2026年11月18日前提交Agency Logging Plan,并分别达到规定的成熟度期限;文章重点分析六个月主动可搜索数据、就绪度验证、统一策略执行、身份与云及OT遥测,以及AI系统日志。

    推荐理由:文章把CISA日志架构要求拆解为存储分层、可观测性验证、统一策略、遥测覆盖和AI审计等实施重点,并附规划与评审材料,适合联邦机构制定日志路线图。

9月11日周五
  1. Raspberry Pi News63

    欧盟《网络韧性法案》漏洞与严重事件强制报告要求生效

    欧盟《网络韧性法案》自2026年9月11日起要求相关制造商向ENISA报告正被利用的漏洞和严重安全事件。主动利用漏洞须在24小时内预警、72小时内补充通报,并在修复可用后14天内提交最终报告;严重事件最终报告则须在72小时通报后一个月内提交。完整的CRA符合性要求仍定于2027年12月11日适用。

    推荐理由:明确区分漏洞与严重事件的三阶段时限,并补充CRA全面合规日期,适合评估欧盟市场产品及规划报告流程。