谷歌正在为Chrome浏览器开发新安全功能,通过代码变更阻止恶意软件利用企业策略劫持新标签页或更改默认搜索引擎,并计划自动卸载篡改扩展程序。
8月4日
微软安全响应中心公布2026财年漏洞奖励计划成果,累计向562名安全研究人员支付超过2000万美元奖金,参与人数和金额均创历史新高。
硬件钱包Coldcard被发现随机数生成漏洞,可能导致1367枚比特币被盗,暴露硬件钱包安全盲区。
IBM《2026年数据泄露成本报告》显示,在恶意数据泄露事件中,AI驱动的攻击占比达四分之一,较去年增长56%,单起平均造成600万美元损失,高于全球平均成本。
微软计划本月为 Teams 推出举报功能,用于遏制 AI 深度伪造的会议欺诈,参会者可举报钓鱼、冒充等可疑行为,系统将收集数据供安全团队调查。
河南鹤壁公安网安部门发现并成功阻断一起境外黑客利用伪装成“合作合同”的钓鱼邮件传播远控木马的网络攻击,保护了企业数据安全。
关注原因事件为地方公安成功阻断境外钓鱼攻击,保护企业数据安全,具有典型警示意义,涉及境外威胁,影响范围虽为地方但反映全国性网络安全风险,重要性较高。
总部位于旧金山的道德黑客雇佣服务公司Horizon3.ai完成2.5亿美元后期融资,由NightDragon和NEA共同领投,旨在利用AI模型发展趋势。
一封看似普通的合作邮件,附件实为远控木马,网警紧急阻断境外钓鱼攻击,防止商业资料窃取。
中国信通院预测2025年人工智能产业规模超1.2万亿元,下一代视频编码标准H.267启动提案征集,同时比特币硬件钱包Coldcard存在漏洞导致约1.1亿美元被盗。
8月3日
抱抱脸CEO受访称,其公司使用中国开源大模型成功拦截攻击,呼吁美国不应限制中国AI模型。
硬件钱包Coldcard因固件升级引入bug,随机数生成器从硬件切换为软件,导致密钥搜索空间从128位降至40位,攻击者通过云计算暴力破解,从4585个地址窃取1367枚比特币,价值近8900万美元。
Hugging Face CEO 德朗格称限制前沿 AI 模型发布无法阻止安全事件,呼吁企业强制披露智能体攻击并公开操作记录,以提升行业防护能力。
IBM与Ponemon研究所联合调查显示,AI驱动的攻击已占恶意数据泄露事件的25%,比例同比增长56%,平均每起损失600万美元,比整体高出20%。62%的AI攻击针对关键基础设施,金融服务和能源机构受冲击最集中。
关注原因新闻涉及AI驱动的网络安全威胁,影响范围覆盖关键基础设施(金融、能源),可能导致经济、供应链连锁影响,且数据泄露成本显著上升,属于公共议题中的网络安全与平台治理,具有较高紧迫性和社会影响。
报告提出数字安全前瞻的六大支柱和四条应对路径,为组织内部前瞻工作提供指南。
8月2日
泰国证券交易所子公司泰国证券存管公司投资者门户网站遭黑客入侵,约20万名投资者的个人信息被外泄,包括姓名、身份证号等,但未造成资金损失。
英国政府投资机构(UKGI)安全漏洞导致51名高级官员的个人信息和敏感数据在公开网络上暴露近40小时,已要求加强内部安全。
本周科技动态:长鑫科技市值登顶A股,字节跳动调整飞书、火山引擎、豆包组织架构,Kimi K3开源上线即爆火,DeepSeek-V4-Flash正式版API公测,Anthropic自曝大模型入侵企业,宇树科技即将登陆科创板,AI推动软件漏洞数量激增。
美国密歇根州和明尼苏达州相继报告网络攻击事件,联邦调查局已介入调查,目前尚未确定攻击者,但当局此前曾警告可能涉及伊朗的网络攻击阴谋。
8月1日
记录Pikachu靶场暴力破解和验证码绕过等渗透测试操作
TikTok博主斯科特·马杰里森使用Meta智能眼镜秘密拍摄路人并发布视频,涉及辱骂和性意味言论,苏格兰警方已介入调查,事件引发对智能眼镜隐私风险的关注。