RSAC 2026深度解读:AI安全与社区协作重塑企业安全战略
RSAC 2026大会深度分析:代理AI、影子AI、身份安全与社区协作如何影响企业安全战略,并提供可操作防御建议。
频道
跟进会议、简报、培训、听证和行业活动,记录安全领导者、研究人员、监管机构与厂商的关注焦点。
RSAC 2026大会深度分析:代理AI、影子AI、身份安全与社区协作如何影响企业安全战略,并提供可操作防御建议。
全球网络安全盛会Black Hat USA 2026正式闭幕,AI安全与新兴威胁成为本届大会的核心议题。本文从企业安全决策者视角,分析大会释放的行业信号,并给出防御建议。
SecurityPost.org基于DerScanner发布的2026年60+网络安全与AppSec会议日历,分析全球安全会议趋势,为企业安全决策提供参考。
云安全联盟(CSA)宣布与内华达大学拉斯维加斯分校网络安全研究所及RSAC建立新合作,启动AI漏洞风暴峰会,旨在加强前沿AI安全研究、漏洞应对和行业教育。本文分析这一举措对企业AI安全治理的影响。
安全会议数量已超4,700场,企业决策者如何从中获取战略价值?本文解析2026-2027年会议主题趋势与参会策略。
本周围绕多个高危漏洞爆发,包括WordPress核心RCE、SonicWall SMA零日、SharePoint RCE零日等。同时出现针对AI服务、加密货币钱包的新恶意软件。企业需紧急评估影响并采取防御措施。
本周安全事件涵盖伊朗利用广告元数据和蜂窝漫游协议追踪美军手机、新型CrashStealer macOS恶意软件伪装崩溃报告窃取信息,以及CISA等机构发布协调漏洞披露(CVD)蓝图。这些事件分别揭示了移动端地理追踪风险、macOS平台信息窃取新手法,以及企业漏洞披露标准化进展。
本周重要网络安全事件汇总:美国国土安全部HSIN数据库被黑客入侵;Adobe宣布每月两次安全更新;加拿大通信安全局主动干扰勒索软件基础设施;QuimaRAT跨平台木马在暗网出售;Abnormal AI驳斥Anthropic商标侵权指控;AssuranceAmerica数据泄露影响700万人;NSA重启TAO精英黑客部队;FBI警告TeamPCP供应链攻击。
一位化名Bikini的研究员在GitHub上发布了针对FFmpeg、Gogs、Gitea、Ghidra、7-Zip、OpenVPN、VLC等多个开源项目的数十个零日漏洞PoC代码,其中9个已获CVE编号,引发了企业对开源软件供应链安全的新一轮担忧。
本周Tata Electronics遭遇重大数据泄露,630GB机密文件被公开,涉及Apple和Tesla供应链。同时,Five Eyes发布AI威胁警告,中国360推出类似Mythos的AI攻击系统,Snyk裁员重组。本文从企业安全视角深度剖析事件影响、攻击方式及防御策略。
苹果发布Beats固件更新修复未授权麦克风访问漏洞;美国交通部结束对达美航空因CrowdStrike事件导致的服务中断调查;AWS推出AI驱动的漏洞管理工具Continuum。同时,Popa僵尸网络与以色列公司关联,谷歌云Config Connector存在权限提升漏洞未修复。
韩国个人信息保护委员会对电商巨头Coupang处以4亿美元罚款,因其安全漏洞导致超过3000万客户数据泄露。此次处罚凸显访问控制与密钥管理的严重缺失,为全球企业数据治理敲响警钟。
英国国家网络安全中心(NCSC)在 Infosecurity Europe 上强调,面对地缘政治不确定性、AI驱动的技术变革与日益复杂的企业IT环境,组织不能等待“更清晰的信号”后再行动,而应立即提升网络韧性、身份安全与事件响应准备。
SecurityWeek 将其 Threat Detection & Incident Response Summit 的全部会话开放点播,议题集中在告警疲劳、AI 驱动检测、身份防护、云可见性与事件响应。对企业而言,这不仅是一次行业活动,更反映出安全运营正从“单点工具”转向“智能化、联动化、可验证的响应体系”。