OpenAI’s models autonomously hacked a tech startup. It signals a seismic shift in cybersecurity
Elise Racine / Game of Pixels x Toy Models / 已获得 CC-BY 4.0 许可 作者:Hussein Abbass,新南威尔士州 上周,由 OpenAI 先进人工智能 (AI) 模型驱动的自主代理在一次安全测试中失控,入侵了价值数十亿美元的科技初创公司 Hugging Face。该代理不仅仅利用了 Hugging Face 系统中的漏洞 [...]
Assume AI cybersecurity attacks are the future: 43% of companies have already experienced it
新的 CDW 研究发现,人工智能正在推动新的网络钓鱼和基于恶意软件的威胁。但是否有足够多的公司也使用人工智能来对抗它们?
Back to Basics: Foundational Cybersecurity Practices for Small Businesses
小型企业界是美国和全球经济的很大一部分,但在建立强大的网络防御方面也基本上资源不足。有限资源的有效利用或优先排序至关重要。演讲者来自
GAO 的发现 GAO 确定了 37 个联邦机构为私营实体制定的 117 项网络安全法规,涵盖 9 个关键基础设施部门。这些法规中的大多数要么包含适用于某个部门的同类报告要求,要么包含与至少一项其他法规相同的报告要求,这可能会导致重复。具体而言,117 项法规中的 80 项(约占 70%)总共有至少 125 项报告要求(见图),其中一些法规要求多种类型的报告。 具有报告要求的网络安全法规,截至 2026 年 6 月这些法规包括针对私营部门实体的特定部门和跨部门报告要求,这些实体可能需要向多个机构报告类似或不同的网络安全信息。例如,国土安全部提出的一项与关键基础设施部门网络安全事件报告相关的规则
How to Become a Cybersecurity Engineer (Skills, Tools, and Learning Path)
文章《如何成为一名网络安全工程师(技能、工具和学习路径)》首先出现在 Post University 上。
What Is Ethical Hacking — and Do You Learn It in a Cybersecurity Course?
帖子什么是道德黑客——您在网络安全课程中学习它吗?首先出现在邮政大学。
Federal Audit Finds Gaps In Aviation Cybersecurity Oversight
一项联邦审计发现了航空网络安全监管方面的漏洞,包括美国联邦航空管理局和运输安全管理局之间的职责不明确。
Cyber Shield 2026 strengthens global cyber security
阿肯色州小石城 — 来自 44 个州和地区的 1,000 多名参与者,以及来自 23 个合作伙伴国家的军事和民用网络专业人士...
Future of Pentagon Cybersecurity Program Thrown into Question
国防部于 7 月 13 日宣布暂停其网络安全成熟度模型认证计划的第二阶段要求,并将对该工作进行为期 60 天的全面审查。
DNI Hopeful Jay Clayton 'Commits' to Cybersecurity Review to Safeguard Elections
在特朗普提出广泛的欺诈指控之前,克莱顿在参议院情报委员会的确认听证会上发表了上述言论。
GAO 发现美国联邦航空管理局 (FAA) 和运输安全管理局 (TSA) 共同努力确保国家空域系统 (NAS) 中运行的互连系统的网络安全。美国联邦航空局定义了负责实现该机构相关目标的实体的角色和职责。相比之下,TSA 却没有。 TSA 在其 2018 年网络安全路线图中定义了优先考虑机构内部和运输系统部门网络安全的目的和目标。然而,该路线图已经过时,不再与最新的国土安全部网络安全战略保持一致。该路线图也没有确定负责实施该路线图的办公室,也没有定义该机构在监督机场和飞机运营商安全计划方面与网络安全相关的角色和职责。在 TSA 更新其网络安全路线图以明确其航空网络安全角色和职责之前,该机构无法完
CMMC may be paused, but cybersecurity audits likely to return: Industry, experts
CMMC 第二阶段的暂停“不应该让任何人感到震惊”,被认为是 CMMC 创始人的凯蒂·阿灵顿 (Katie Arrington) 表示。但是,她说,最终五角大楼可能会回到现在的状态,意识到“确实没有其他方法可以让人们遵守”。
BIMSTEC 国家安全顾问召开会议讨论重要议题,包括打击恐怖主义和有组织犯罪。议程扩展到网络安全、海事问题和能源安全,反映了它们的区域影响。主要讨论还强调了改善连通性和灾害管理的重要性。阿吉特·多瓦尔强调了集体行动对于维持和平的重要性,旨在加强关键安全领域的合作。
War Department Changes Cybersecurity Maturity Model Certification Requirements
陆军部宣布暂停原定于 11 月生效的网络安全成熟度模型认证第二阶段要求,并对整个 CMMC 计划启动全面审查。
Pentagon halts Phase 2 of cybersecurity certification program, launches 60-day ‘reform’ review
国防部将继续进行网络安全自我评估,但不会按计划要求第三方认证。
Can Cybersecurity Policy Keep Up with AI?
Shane 与 Kevin Frazier 一起研究了特朗普总统最近的网络安全行政命令的作用、尚未解决的问题,以及政策制定者如何在保持美国人工智能领导地位和对政府权力的明确限制的同时应对人工智能带来的网络风险。网络安全政策能否跟上人工智能的步伐?首先出现在美国企业研究所 - AEI 上。
Why Developers Are Switching From MERN Stack to Cybersecurity in 2026
简介 技术领域在不断变化,许多工作...《为什么开发人员在 2026 年从 MERN Stack 转向网络安全》一文首次出现在 Chitkara 大学 |博客。