人工智能公司Anthropic今日公布了首個"AI主導的網絡間諜活動"詳情。據稱中國國家支持的黑客利用Claude模型自動化執行網絡間諜活動,目標涉及全球約30家技術、金融、化工和公共部門組織。攻擊者使用Claude處理80%-90%的操作流程,包括網絡掃描、生成攻擊代碼、爬取內部系統和打包竊取數據。Anthropic已暫停相關賬戶并部署新的檢測系統。
數據保護服務商Druva宣布為微軟云服務推出五項新增保護功能,涵蓋Azure、Entra ID、Teams和Dynamics 365 ERP。該公司的數據安全云服務旨在防范勒索軟件和內部威脅,提供更早的威脅檢測、合規維護和清潔數據恢復。新功能包括擴展的微軟Entra ID保護、Azure虛擬機高級網絡恢復、Azure文件無代理云原生保護、Teams私聊保護以及Dynamics 365 ERP安全保護。
Rubrik與CrowdStrike合作推出身份安全防護方案,幫助客戶逆轉惡意身份變更并將身份提供商恢復到安全狀態。該解決方案結合了CrowdStrike的AI驅動威脅檢測能力和Rubrik的回滾恢復技術,可實時監控身份變更、快速識別惡意操作并執行回滾恢復。集成方案提供實時身份威脅檢測、惡意變更回滾以及加速調查工作流等功能,有效應對基于身份的網絡攻擊威脅。
亞馬遜云科技在年度re:Inforce 2025大會上發布多項增強功能,旨在簡化企業級云安全。重點更新包括新版Security Hub可減少60%警報量、Shield增加網絡態勢管理、GuardDuty XTD擴展至容器環境。此外還推出十多項補充更新,涵蓋WAF控制臺重設計、身份訪問控制升級、網絡防火墻威脅情報集成等,全面提升云安全管理效率。
AttackIQ收購DeepSurface,整合兩家公司的安全平臺,提供更全面的安全風險評估和防御驗證能力。此舉將幫助客戶更有效地識別潛在攻擊路徑,優化安全資源配置,提升整體網絡安全態勢。
Commvault 與 CrowdStrike 達成戰略合作,將 Falcon XDR 集成至 Commvault Cloud,以提升客戶的網絡威脅檢測和響應能力。這一合作旨在加強數據保護、提高網絡彈性,使企業能更快速地識別威脅、響應攻擊,并有效降低網絡安全風險。
戴爾通過與 CrowdStrike 合作,擴展其托管檢測和響應服務,以加強數據保護。此舉旨在應對日益嚴峻的網絡安全威脅,特別是針對備份和恢復系統的攻擊。新的合作將為企業提供更全面的基礎設施可視性,簡化威脅檢測和響應流程,提高防范數據泄露的能力。
網絡巨頭思科正在將豐富的專業知識引入擴展檢測和響應業務,推出一個新的軟件即服務交付平臺,該平臺集成了多種威脅檢測工具以保護企業計算資源。
Arista Networks昨天表示,已經達成協議收購網絡威脅檢測初創公司Awake Security,后者已經累計獲得近8000萬美元的融資。這次收購的價格尚未披露。
微軟今天推出了基于云的企業級威脅檢測服務Azure Sentinel,擴大在網絡安全市場的足跡。
AWS收購了位于馬薩諸塞州的網絡安全軟件公司Sqrrl Data,該公司專門為大型企業提供高級威脅檢測。