网络安全关键词检索结果

Kali365 通过设备代码网络钓鱼攻击美国组织进行数据盗窃

Kali365 Targets US Organizations with Data Theft via Device Code Phishing

Kali365 针对美国组织实施滥用合法 Microsoft 身份验证的设备代码网络钓鱼攻击。网络钓鱼工具不会将受害者引导到虚假的登录表单,而是将他们发送到真实的 Microsoft 页面,在那里他们使用攻击者控制的设备代码来授权访问。这使得分析师更难发现攻击,并且对企业来说更加危险。通过获取 OAuth 访问和刷新令牌,攻击者可以持续访问 Microsoft 365 […]Kali365 通过设备代码网络钓鱼攻击美国组织的帖子首先出现在 ANY.RUN 的网络安全博客上。

士兵在 DOW 网络防御演习中发挥关键作用

Soldier plays critical role at DOW cyber defense exercise

阿肯色州小石城 — 在发现对网络安全的热情之前,美国陆军特种部队 (U.S. Army Spc.)亨特·钱伯斯 (Hunter Chambers) 是北卡罗来纳州罗利市人,他建立了一个多元化的……

部分AI浏览器存在重大安全风险

Some AI browsers come with major security risks

新研究表明,最强大的代理人工智能浏览器会让用户面临重大的网络安全风险。

刚刚:五角大楼的 CMMC 暂停引起了业界的赞扬和批评

JUST IN: Pentagon’s CMMC Pause Draws Praise, Criticism from Industry

7月13日,国防部暂停了网络安全成熟度模型认证计划的第二阶段要求,并启动了对该工作的审查,引起了网络领域专家的赞扬和批评。

网络劳动力:各机构并未广泛采用轮岗计划

Cyber Workforce: Agencies Did Not Widely Adopt Rotational Program

GAO 的发现 一支富有弹性且技术精湛的网络安全队伍对于保护联邦信息技术 (IT) 系统和支持政府的日常职能至关重要。联邦轮换网络劳动力计划由人事管理办公室 (OPM) 管理,为联邦网络劳动力成员提供获得 IT、网络安全和其他网络相关职位经验的机会。各机构可以通过发布职位广告或让员工在外部机构任职的方式参与该计划。 截至 2026 年 5 月,已有 13 家机构参与了该计划,至少发布了 106 个职位广告,有 634 名员工申请了轮换职位。八名员工被批准进行轮换。 OPM 已有效暂停该计划。它没有在 2025 年发布任何职位广告,官员们表示,由于参与率较低,该机构不打算在 2026 年发布职位

心理学说只使用免费版防病毒软件的人并不粗心:这个选择可能揭示什么?

Psychology says people who use only free version of antivirus aren't careless: What this choice may reveal?

心理学表明,只使用免费版防病毒软件的人并不总是忽视网络安全。他们的选择可以反映他们如何评估价值、信任技术、管理支出和平衡风险。心理学解释说,人们经常根据个人经历、信心、可用信息和感知需求做出决定。了解这种行为有助于解释为什么尽管有付费安全解决方案,许多用户仍然依赖免费防病毒软件。

突发新闻:五角大楼暂停 CMMC 计划第二阶段

BREAKING: Pentagon Suspends Phase 2 of CMMC Program

国防部于 7 月 13 日宣布,将暂停网络安全成熟度模型认证计划的第二阶段要求,并将对该计划进行全面审查,以确保其符合战争部长皮特·赫格斯的采办转型战略。

麻省理工学院的学生如何帮助防止网络攻击

How MIT students are helping to prevent cyberattacks

麻省理工学院网络安全诊所的学生帮助地方政府和其他脆弱组织抵御数字威胁。

CMMC 评估员能力受到挤压,准备工作至关重要

Readiness Pivotal as CMMC Assessor Capacity Squeezed

随着 11 月 10 日迎来新一轮网络安全成熟度模型认证要求,第三方评估机构向寻求 2 级认证的国防承包商传达了一个直截了当的信息:做好准备。

打造自由军械库:战争部暂停 CMMC 第二阶段要求

Forging the Arsenal of Freedom: Department of War Suspends CMMC Phase II Requirements

战争部宣布立即暂停原定于 2026 年 11 月 10 日生效的网络安全成熟度模型认证第二阶段要求。

TCS 为肯尼迪机场新一号航站楼的数字化运营提供支持

TCS to power digital operations at JFK Airport’s New Terminal One

该IT专业将利用其Cognix和ignio平台部署人工智能驱动的乘客处理、行李处理、网络安全和航站楼管理系统,以提高运营效率和乘客体验

人工智能时代的网络风险披露——从证券报告文本分析中我们可以学到什么

AI時代のサイバーリスク開示-有価証券報告書をテキスト分析して分かること

■概要 通过对证券报告中“经营风险”的文字分析,确认2026年提及“网络攻击”的公司比例将达到47.2%,接近一半,且在各规模、各行业均呈上升趋势。可以说,网络风险已成为各行业共同的管理问题[图1]。提及“人工智能”的企业比例从2021年的3.6%大幅上升至2026年的19.4%。企业对人工智能的描述围绕着一种危机感,即延迟应对人工智能将导致竞争力下降,而将人工智能与网络攻击等风险联系起来的描述仍然很少。然而,随着Mythos丑闻之后,全球范围内对AI对AI构成的威胁的认识不断增强,明年的证券报告预计将加深其与传统安全威胁(如“信息泄露”和“通信故障”)的关系。 ■目录 1 - 简介 2 -

科学家打造出受大脑启发的人工智能芯片,检测问题的效率提高10,000倍

Scientists build brain-inspired AI chip that detects problems 10,000 times more efficiently

科学家们创造了一种新的受大脑启发的电子设备,它可以快速检测异常事件,同时使用的能源远少于当今的人工智能 (AI) 系统。这一突破可能有助于为未来的可穿戴健康设备、自动驾驶汽车、机器人和网络安全系统提供动力,这些系统需要在不耗尽电池的情况下立即做出反应。这项研究发表在《科学家构建受大脑启发的 AI 芯片,其检测问题效率提高 10,000 倍》杂志上的文章首先出现在 Knowridge Science Report 上。

矿业校友如何让国家首都在幕后运转

How a Mines alum keeps the nation’s capital moving behind the scenes

矿业毕业生吉姆·阿什 (Jim Ashe) 负责监督大型建设项目和维修工作,确保华盛顿特区的交通网络安全可靠。

“改变政策商店的模式”:与五角大楼首席信息官的问答

'Shifting gears away from being just a policy shop': Q&A with the Pentagon CIO

克尔斯滕·戴维斯 (Kirsten Davies) 表示,她的办公室正在加大对网络安全和作战人员的关注。

我在我的 PC 上测试了 Norton Antivirus - 它在 15 分钟内发现了隐藏的木马

I tested Norton Antivirus on my PC - and it found a hidden Trojan in 15 minutes

经过数十年的网络安全领域的发展,诺顿凭借其强大的安全工具仍然是最强大的防病毒套件之一。

消息人士称,美国网络机构正在使用 Anthropic 的 Mythos 来审计政府代码

US cyber agency is using Anthropic's Mythos to audit government code, sources say

美国网络防御机构 CISA 正在使用 Anthropic 的人工智能模型 Mythos 进行软件审计。该计划旨在发现可能被外国对手利用的漏洞。审计已经发现政府代码中存在大量漏洞。据报道,尽管过去存在政府问题,国家安全局也使用了 Mythos。这种采用凸显了政府对用于网络安全评估的人工智能工具的兴趣。

观点:行业应将 Y2K 经验教训应用到 CMMC 紧缩中

VIEWPOINT: Industry Should Apply Y2K Lessons Learned to CMMC Crunch

国防工业基地有大约 20 个月的时间来对大约 80,000 家承包商进行网络安全标准认证,而只有不到 100 个组织有权评估该标准。