主页搜索
搜索
选择时间
搜索范围
全部的
‘网络威胁’新闻 3个
-
西方五国警告AI网络威胁:防御时间正在消失美国、英国、加拿大、澳大利亚和新西兰等西方五国的网络安全机构负责人对利用人工智能(AI)进行的网络威胁发出了公开警告。由于高性能AI模型迅速提升了网络攻击能力,企业和政府的应对压力也在加大。 据路透社和《卫报》22日报道,五眼联盟(Five Eyes)成员国的网络安全机构负责人在联合声明中表示:“前沿AI模型正在提高网络威胁的速度、规模和复杂性。”前沿AI指的是超越现有技术水平的尖端AI模型。 他们警告称:“前沿AI模型将从根本上改变网络攻击和防御的能力,这种变化可能在几个月内而非几年内显现出来。”这意味着,AI在漏洞检测和攻击自动化中的应用,使得防御者的应对时间迅速减少。 五眼联盟的官员强调:“AI正在降低恶意行为者的进入门槛,网络风险不应再仅仅被视为信息技术(IT)部门的问题。”为了维护组织运营的连续性和市场信任,企业和政府必须将网络恢复力视为管理层的任务。 他们还呼吁加快在防御方面的AI应用。如果不有计划地利用AI进行漏洞检测、安全检查和事件响应,攻击者与防御者之间的应对速度差距将进一步扩大。 此次声明并未直接指明特定的AI公司或模型。然而,考虑到美国政府最近限制外国人接触某些高性能AI模型的背景,这表明西方当局对前沿AI在网络中的恶意使用可能性表示担忧。《卫报》报道称,担忧已出现,认为像安特罗匹克(Anthropic)的Fable和Mythos等模型可能被用于网络漏洞检测和攻击自动化。 声明指出:“网络恢复力不仅仅是IT问题,而是组织运营的连续性和市场信任的核心。”并警告称:“现在采取行动的组织可以减少风险暴露,而推迟应对的组织将加大可避免风险的可能性。”※ 本报道经人工智能(AI)系统翻译与编辑。
2026-06-23 22:32:00 -
AI安全威胁加剧,韩国国家战略缺失遭批评人工智能(AI)正在改变网络攻击的规则。尽管新的威胁出现,但国家应对措施未能跟上步伐,国会对此提出批评。政府缺乏战略规划的声音越来越大。28日,国会科学技术信息广播通信委员会全体会议上,Anthropic的下一代AI“米托斯”成为焦点。米托斯能够在短短数小时内完成人类黑客需要数月才能完成的安全漏洞探测和攻击方案设计,打破了网络攻击的壁垒。议员李周熙指出,面对这种AI威胁,韩国的安全体系能否正常运作是个问题。他强调,需要将专门的推进体系和预算专业人员培养纳入国家战略。Anthropic也意识到风险,暂缓公开米托斯,仅通过“玻璃翼项目”与部分全球合作伙伴探讨安全应对。问题在于韩国在这一讨论中被排除在外。议员李海民指出,美国和英国的AI安全研究所已获得米托斯的访问权限,但韩国未能参与玻璃翼项目。政府的中长期安全技术开发计划集中在2027年以后,被批评为忽视技术发展速度。政府正在努力应对。科学技术信息通信部第二次官柳济明表示,正在尝试参与玻璃翼项目。他通知全国信息保护负责人提高安全水平,并将在明年预算中反映整体安全体系的加强内容。政府高层也承认政策方向需要全面转变。副总理兼科学技术信息通信部部长裴炅勋通过社交媒体表示,AI正在改变网络安全的攻防规则。他指出,仅通过提示就能进行相当程度的漏洞探测和攻击,传统的防火墙已无法阻挡AI攻击。最终的解决方案是“用AI对抗AI”。裴部长强调,安全体系应转向AI主动发现漏洞、预测风险并快速应对的模式。他还补充说,基于零信任的安全转型也需加快。尽管已有声明,但时间不在我们这边。考虑到AI技术的快速发展,国家安全范式转变的黄金时间可能正在流失。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-04-28 23:22:49 -
集团IB发布2026年犯罪趋势报告:供应链网络攻击成为全球威胁即使企业的防御再强,一旦合作伙伴的薄弱环节被攻破,整个安全网络就会崩溃,供应链攻击正在撼动全球网络生态。全球网络安全公司集团IB(Group-IB,韩国分公司总经理金基泰)于13日召开新闻发布会,正式发布2026年高科技犯罪趋势报告。报告显示,攻击者不再单独针对某个企业,而是瞄准整个生态系统,采用不对称攻击策略。黑客们首先将信任的供应商、开源软件和管理服务提供商作为目标,利用安全薄弱的第三方进行初步攻击,然后通过集成登录系统或SaaS平台扩展到数百家公司。这种攻击不仅仅是一次性事件,而是通过数据泄露和勒索软件感染引发连锁反应。此次发布中最引人注目的是针对韩国大企业的独行黑客888的攻击案例。集团IB亚太区技术总监阿纳斯塔西娅·季霍诺娃在发布会上表示,888通过攻击一家大企业共同使用的数字营销代理商,获取了客户系统的访问权限。分析显示,三星、LG电子和HD现代等韩国知名企业均在受害名单中。这表明,即使大企业本身未被直接攻击,合作伙伴被攻破也会导致同样的致命后果。甚至当集团IB在暗网发现并警告这些受害情况时,一些企业因其内部信息被掌握而误将安全公司视为黑客组织。这证明攻击的隐蔽性和深入性。针对韩国的网络威胁在亚太地区中尤为迅速上升。根据集团IB的内部数据,韩国在亚太地区10多个国家中排名第五。过去主要集中在制造业和金融业,但最近医疗机构也成为勒索软件攻击的主要目标,要求赎金的恶性犯罪愈演愈烈。供应链攻击的背后是人工智能和深度伪造技术的武器化。黑客利用生成型AI如垃圾邮件GPT自动生成大量钓鱼邮件,轻松破坏多重认证系统。最近在中国,甚至出现了利用深度伪造技术伪造公司高管的面部和声音,通过视频通话指示员工汇款的案例。网络犯罪的产业化现象也加剧了局势。过去黑客独立行动,如今则形成了分工明确的地下经济卡特尔,从事初步渗透的经纪人、窃取数据的销售者和执行勒索软件的组织。甚至通过劫持知名开源包存储库或正常浏览器扩展程序的开发者权限,传播恶意代码。国内主要安全行业也将供应链和AI列为2026年的最大威胁。安博和鹰巢公司等IT安全企业在其2026年展望报告中指出,AI攻击管道的建立和针对开源生态系统的供应链威胁是首要问题。专家预测,未来可能会出现瘫痪云虚拟机的超级管理程序攻击或破坏国家关键基础设施的网络战形式的极端威胁。与此同时,呼吁彻底颠覆网络安全范式的声音越来越大。集团IB警告称,为应对单一入侵造成的巨大影响,企业必须超越单个系统保护,保护整个信任结构。企业应迅速建立涵盖合作伙伴和外部服务的严格零信任安全体系,并致力于不断验证信任的主动网络恢复能力。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-03-14 02:00:00
-
西方五国警告AI网络威胁:防御时间正在消失美国、英国、加拿大、澳大利亚和新西兰等西方五国的网络安全机构负责人对利用人工智能(AI)进行的网络威胁发出了公开警告。由于高性能AI模型迅速提升了网络攻击能力,企业和政府的应对压力也在加大。 据路透社和《卫报》22日报道,五眼联盟(Five Eyes)成员国的网络安全机构负责人在联合声明中表示:“前沿AI模型正在提高网络威胁的速度、规模和复杂性。”前沿AI指的是超越现有技术水平的尖端AI模型。 他们警告称:“前沿AI模型将从根本上改变网络攻击和防御的能力,这种变化可能在几个月内而非几年内显现出来。”这意味着,AI在漏洞检测和攻击自动化中的应用,使得防御者的应对时间迅速减少。 五眼联盟的官员强调:“AI正在降低恶意行为者的进入门槛,网络风险不应再仅仅被视为信息技术(IT)部门的问题。”为了维护组织运营的连续性和市场信任,企业和政府必须将网络恢复力视为管理层的任务。 他们还呼吁加快在防御方面的AI应用。如果不有计划地利用AI进行漏洞检测、安全检查和事件响应,攻击者与防御者之间的应对速度差距将进一步扩大。 此次声明并未直接指明特定的AI公司或模型。然而,考虑到美国政府最近限制外国人接触某些高性能AI模型的背景,这表明西方当局对前沿AI在网络中的恶意使用可能性表示担忧。《卫报》报道称,担忧已出现,认为像安特罗匹克(Anthropic)的Fable和Mythos等模型可能被用于网络漏洞检测和攻击自动化。 声明指出:“网络恢复力不仅仅是IT问题,而是组织运营的连续性和市场信任的核心。”并警告称:“现在采取行动的组织可以减少风险暴露,而推迟应对的组织将加大可避免风险的可能性。”※ 本报道经人工智能(AI)系统翻译与编辑。
2026-06-23 22:32:00 -
AI安全威胁加剧,韩国国家战略缺失遭批评人工智能(AI)正在改变网络攻击的规则。尽管新的威胁出现,但国家应对措施未能跟上步伐,国会对此提出批评。政府缺乏战略规划的声音越来越大。28日,国会科学技术信息广播通信委员会全体会议上,Anthropic的下一代AI“米托斯”成为焦点。米托斯能够在短短数小时内完成人类黑客需要数月才能完成的安全漏洞探测和攻击方案设计,打破了网络攻击的壁垒。议员李周熙指出,面对这种AI威胁,韩国的安全体系能否正常运作是个问题。他强调,需要将专门的推进体系和预算专业人员培养纳入国家战略。Anthropic也意识到风险,暂缓公开米托斯,仅通过“玻璃翼项目”与部分全球合作伙伴探讨安全应对。问题在于韩国在这一讨论中被排除在外。议员李海民指出,美国和英国的AI安全研究所已获得米托斯的访问权限,但韩国未能参与玻璃翼项目。政府的中长期安全技术开发计划集中在2027年以后,被批评为忽视技术发展速度。政府正在努力应对。科学技术信息通信部第二次官柳济明表示,正在尝试参与玻璃翼项目。他通知全国信息保护负责人提高安全水平,并将在明年预算中反映整体安全体系的加强内容。政府高层也承认政策方向需要全面转变。副总理兼科学技术信息通信部部长裴炅勋通过社交媒体表示,AI正在改变网络安全的攻防规则。他指出,仅通过提示就能进行相当程度的漏洞探测和攻击,传统的防火墙已无法阻挡AI攻击。最终的解决方案是“用AI对抗AI”。裴部长强调,安全体系应转向AI主动发现漏洞、预测风险并快速应对的模式。他还补充说,基于零信任的安全转型也需加快。尽管已有声明,但时间不在我们这边。考虑到AI技术的快速发展,国家安全范式转变的黄金时间可能正在流失。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-04-28 23:22:49 -
集团IB发布2026年犯罪趋势报告:供应链网络攻击成为全球威胁即使企业的防御再强,一旦合作伙伴的薄弱环节被攻破,整个安全网络就会崩溃,供应链攻击正在撼动全球网络生态。全球网络安全公司集团IB(Group-IB,韩国分公司总经理金基泰)于13日召开新闻发布会,正式发布2026年高科技犯罪趋势报告。报告显示,攻击者不再单独针对某个企业,而是瞄准整个生态系统,采用不对称攻击策略。黑客们首先将信任的供应商、开源软件和管理服务提供商作为目标,利用安全薄弱的第三方进行初步攻击,然后通过集成登录系统或SaaS平台扩展到数百家公司。这种攻击不仅仅是一次性事件,而是通过数据泄露和勒索软件感染引发连锁反应。此次发布中最引人注目的是针对韩国大企业的独行黑客888的攻击案例。集团IB亚太区技术总监阿纳斯塔西娅·季霍诺娃在发布会上表示,888通过攻击一家大企业共同使用的数字营销代理商,获取了客户系统的访问权限。分析显示,三星、LG电子和HD现代等韩国知名企业均在受害名单中。这表明,即使大企业本身未被直接攻击,合作伙伴被攻破也会导致同样的致命后果。甚至当集团IB在暗网发现并警告这些受害情况时,一些企业因其内部信息被掌握而误将安全公司视为黑客组织。这证明攻击的隐蔽性和深入性。针对韩国的网络威胁在亚太地区中尤为迅速上升。根据集团IB的内部数据,韩国在亚太地区10多个国家中排名第五。过去主要集中在制造业和金融业,但最近医疗机构也成为勒索软件攻击的主要目标,要求赎金的恶性犯罪愈演愈烈。供应链攻击的背后是人工智能和深度伪造技术的武器化。黑客利用生成型AI如垃圾邮件GPT自动生成大量钓鱼邮件,轻松破坏多重认证系统。最近在中国,甚至出现了利用深度伪造技术伪造公司高管的面部和声音,通过视频通话指示员工汇款的案例。网络犯罪的产业化现象也加剧了局势。过去黑客独立行动,如今则形成了分工明确的地下经济卡特尔,从事初步渗透的经纪人、窃取数据的销售者和执行勒索软件的组织。甚至通过劫持知名开源包存储库或正常浏览器扩展程序的开发者权限,传播恶意代码。国内主要安全行业也将供应链和AI列为2026年的最大威胁。安博和鹰巢公司等IT安全企业在其2026年展望报告中指出,AI攻击管道的建立和针对开源生态系统的供应链威胁是首要问题。专家预测,未来可能会出现瘫痪云虚拟机的超级管理程序攻击或破坏国家关键基础设施的网络战形式的极端威胁。与此同时,呼吁彻底颠覆网络安全范式的声音越来越大。集团IB警告称,为应对单一入侵造成的巨大影响,企业必须超越单个系统保护,保护整个信任结构。企业应迅速建立涵盖合作伙伴和外部服务的严格零信任安全体系,并致力于不断验证信任的主动网络恢复能力。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-03-14 02:00:00