CISA Warns BlueHammer Flaw Is Now Exploited in Ransomware Attacks
CISA 确认 BlueHammer (CVE-2026-33825) 现已用于勒索软件攻击,以通过 Microsoft Defender 获取系统权限。美国 CISA 证实,编号为 CVE-2026-33825 的 BlueHammer 已从概念验证噪音转变为真正的勒索软件攻击。 BlueHammer 允许攻击者在 Microsoft Defender 中本地提升权限。该漏洞以及另外两个被称为 [...]
CISA now has full Mythos Preview access, people familiar say
网络防御机构大约一周前获得了该模型的访问权限,但仍没有得到白宫的明确指导。
New CISA directive will reshape how agencies prioritize cyber risks, official says
联邦政府将被指示首先制定计划,以抵御最具破坏性的攻击。
US cyber agency is using Anthropic's Mythos to audit government code, sources say
美国网络防御机构 CISA 正在使用 Anthropic 的人工智能模型 Mythos 进行软件审计。该计划旨在发现可能被外国对手利用的漏洞。审计已经发现政府代码中存在大量漏洞。据报道,尽管过去存在政府问题,国家安全局也使用了 Mythos。这种采用凸显了政府对用于网络安全评估的人工智能工具的兴趣。
English language requirements are about more than getting in
由于有关英语语言要求的行业争论通常由轶事和风险驱动,Yinbo Yu 介绍了 UKCISA 新研究的结果 - 并认为对话需要从多样性开始,而不是假设
Int’l students face cost, confusion and access barriers in English testing
UKCISA 对约 750 名学生进行的研究发现,成本和准入障碍、对所接受的英语语言资格的混乱以及语言测试无法让学生为在英国的生活和学习做好充分准备的担忧。国际学生在英语测试中面临的成本、混乱和准入障碍首先出现在《PIE 新闻》上。
Anthropic 于 2026 年 4 月发布的安全操作指南的三分之一,夹在修补 CISA 已知利用漏洞列表的建议和自动化部署管道的建议之间,是一条小建议:“使用 EPSS 优先处理其余事项。”对于任何曾在 [...]