聚合展示与「网络安全」相关的 站点内容 :资讯动态、产品与解决方案等,一站浏览。
Anthropic 更新隐私政策 7 月 8 日生效,新增政府签发 ID 与生物识别验证能力;业界解读为在出口管制要求外国国民不得访问 Fable/Mythos 下,通过国籍验证实现合规恢复;Kalshi 预测 7/17 前恢复概率约 75%,非美国用户路径仍不确定。
6 月 22–23 日多家报道指出,美国商务部 Fable 5 出口管制指令的触发因素包括 Amazon 研究员向白宫报告潜在漏洞,叠加 SK Telecom 地缘疑虑;Anthropic 称仅获 90 分钟下架通知,与「窄 jailbreak」公开叙事存在差距。
OpenAI GPT-5.5-Cyber 仅通过 Trusted Access for Cyber 向审核防御方开放;Daybreak 合作伙伴计划将能力嵌入 CrowdStrike、Palo Alto 等产品,并与多国政府签约——体现 frontier cyber 模型的出口管制式治理,与 Fable 5 下架形成对比。
OpenAI 6/22 发布的 GPT-5.5-Cyber 在 CyberGym 达 85.6%,可复现已知漏洞;Patch the Planet 已在 Chrome V8、Safari WebKit、Firefox 发现可利用问题;Trusted Access 限制仅审核防御方使用,Codex Security 插件同步更新。
6 月 22 日 OpenAI 宣布 Daybreak 网络安全计划重大扩展:推出 Patch the Planet 开源补丁倡议、更新 Codex Security 插件、GPT-5.5-Cyber 正式版上线(CyberGym 85.6%),并与 Accenture、Cisco、CrowdStrike 等启动 Daybreak 合作伙伴计划;在 Fable 5 停服窗口抢占防御型 AI 市场。
6 月 4 日美国众议员 Obernolte 与 Trahan 发布 270 页 bipartisan 讨论稿 GAAIA:要求 frontier 模型安全披露与独立审计、CAISI 获 3 年共 3 亿美元开发自愿安全标准、3 年州法预占;与 Fable 5 出口管制、白宫 6 月 AI 行政令形成联邦立法呼应。
6 月 21 日 CNN 报道,Trump 政府对 Fable 5 的出口管制在发布数日内生效,Anthropic 称仅获 90 分钟下架窗口且未获具体国家安全细节;专家警告缺乏透明 AI 监管框架或抑制美国创新并设危险先例,与五角大楼「供应链风险」标签时间线交织。
Darktrace State of AI Cybersecurity 2026 建议企业:盘点全部 Agent 身份与服务连接、跨云/SaaS/端点审计 Agent 行为、区分合法与滥用 AI 工具并引导至批准方案;92% 安全专家担忧 Agent 风险,应纳入 7/15 前拟人化互动安全评估。
Tenet 披露的 Sentry MCP Agentjacking 已在生产环境确认 100+ 次执行,Sentry 拒绝源头修复;企业应将 MCP 数据注入纳入 IR playbook,强制 Agent 修复任务人工审批,并部署 agent-jackstop 等加固配置。
Darktrace《State of AI Cybersecurity 2026》显示 92% 安全专业人士担忧 workforce 中 AI Agent 的安全影响;建议识别全部 Agent 身份、映射 MCP/S3 连接、审计跨云/SaaS/端点行为,并发现管控 Shadow AI。
Tenet Security 专利待批的 Agent-side Simulation 在 Agent 执行生产动作前模拟预测下一步行为,风险行为实时拦截并生成完整 Trace;区别于传统 SIEM 事后审计,代表 Agent 安全从被动日志转向主动 containment。
Tenet Security 6 月 17 日披露 Agentjacking:攻击者向 Sentry 注入伪造错误,Claude Code、Cursor、OpenAI Codex 经 MCP 自动修复时执行攻击者代码;100+ 次确认执行,环境含 live AWS 密钥;Sentry 拒绝在源头修复。
6 月 21 日以色列网络安全初创 Tenet Security 宣布 600 万美元 Seed 融资(The Westly Group、MizMaa 领投),推出 Agent-side Simulation 实时预测并拦截 Agent 危险行为,Threat Labs 已发现 Agentjacking 新型攻击。
SafeBreach 披露的 Gemini Fake Context Alignment 攻击暴露 AI 语音助理在 Delayed Tool Invocation 与用户授权确认上的盲区;随着《拟人化互动服务管理办法》7/15 施行,多模态 Agent 的上下文安全与明示授权将成为合规重点。
6 月 21 日 SafeBreach 披露 Google Gemini 语音助理 Fake Context Alignment 漏洞:攻击者通过 WhatsApp/短信发送含隐藏指令或静音超链接的消息,利用 Delayed Tool Invocation 机制诱使 Gemini 执行未授权敏感操作;Google 已于 2025 年 11 月部分缓解。
6 月 20 日安全分析指出,Agentic Resource Discovery 的 ai-catalog.json 若被伪造,Agent 可能连接恶意 MCP/Skill;规范 v0.9 仍为 Draft,企业需验证 Publisher 身份、限制 Registry 来源并实施 egress 策略。
Google DeepMind AI Control Roadmap 将 Agent 纳入内部威胁治理框架,主张任务级动态权限替代传统 RBAC;对部署 Coding Agent 的企业,需将 Agent 威胁建模纳入等保、SOC2 与《拟人化互动》安全评估。
Google DeepMind 发布 35 页 AI Control Roadmap,引入 TRAIT&R(Rogue AI Tactics)分类体系,对标 MITRE ATT&CK;主张对 Agent 实施任务级动态权限与实时监控,已审计约 100 万 Coding Agent 任务构建 Gemini Spark 实时监测。
6 月 19 日多家分析指出:Fable 5/Mythos 5 全球停服已一周,欧洲用户仍无法访问;AWS 确认按 Anthropic 要求撤销访问;Anthropic 称 jailbreak 能力在其他 frontier 模型亦存在,地缘与 AI 出口管制交织。
Cisco 拟收购 WideField 凸显 Agent 身份需覆盖静态凭证、传输过程与会话使用三阶段;NHIs 与自主 Agent Delegated Authority 纳入 IAM 体系,SOC Agent 需 Session 级证据链。
共 78 条 · 每页 20 条