AWS在纽约Summit上发布Continuum安全平台,利用多个前沿AI模型以机器速度自动发现、验证和修复软件漏洞。平台采用四阶段工作流:摄入扫描、验证、修复建议、可见性回滚,并整合了渗透测试、代码扫描和威胁建模功能,目前以受限预览形式开放。
卡巴斯基确信,“三角行动”和Coruna中的内核漏洞利用出自同一作者之手。
该漏洞的核心风险点在于MEDIA协议运行于输出后处理层,可直接绕过平台工具策略控制,即便Agent禁用所有工具调用,攻击者仅凭借群聊基础成员权限即可发起攻击,进而直接窃取服务器敏感信息,易引发后续连锁网络攻击行为。
" 智能应用控制 " 是 Windows 11 内置的一个 " 高级保安 ",它不像传统杀毒软件那样只查病毒,而是会检查软件有没有 " 身份证 "(数字签名)以及在微软云端的 " 信誉分 "。如果它觉得软件不靠谱,就会直接拦住不让运行。
研究表明:使用AI生成代码会增加需要审查的问题数量及其严重程度。
SAP 的 ERP 解决方案 S/4Hana 中存在一个高危安全漏洞,正被攻击者积极利用,未修复该漏洞的 SAP 环境面临被彻底攻陷的巨大风险。
继被网信办约谈、发布声明之后,英伟达后门事件再度有最新进展。
国家互联网信息办公室于2025年7月31日约谈了英伟达公司,要求英伟达公司就对华销售的H20算力芯片漏洞后门安全风险问题进行说明并提交相关证明材料。
自 2022 年以来,AMD已经修复了一个漏洞,该漏洞可能会锁定启用 BitLocker 的Windows用户。但主板制造商并未提供该漏洞。
在一份新的安全公告中, CPU 制造商 AMD 警告其 Ryzen 和 Epyc 处理器的几代产品中共存在四个安全漏洞。具有本地访问权限的攻击者可以利用这些漏洞进行旁道攻击,从而拦截来自外部进
正在演进的BiCS FLASH
Dell Pro 网络摄像头全新上市:AI 智能影像加持,安全登录无忧,协作体验进阶
Private AI:从数据主权责任到商业竞争优势
伟创力首席执行官Revathi Advaithi如何重塑企业文化
亚马逊云科技推出新一代Amazon OpenSearch Serverless 以加速构建Agent AI应用
全新 XPS 13笔记本电脑:笃行承诺,臻新而至
数据立国,智变当下
OpenAI GPT-5.5、GPT-5.4与Codex现已在Amazon Bedrock上正式可用