编辑档案

Sarah Jenkins

Editor, AI & Cybersecurity Trends

Sarah Jenkins 探索人工智能如何改变网络防御与武器化攻击。她跟踪自动化防御系统以及生成式 AI 在网络安全中的风险。

sarah.jenkins@securitypost.org

署名文章

威胁简报

本周网络安全要闻:DHS数据库遭入侵、Adobe加速补丁发布、加拿大干扰勒索软件行动

本周全球网络安全领域发生多起值得关注的事件:美国国土安全部(DHS)的内部信息共享网络(HSIN)遭黑客入侵,敏感但非机密数据面临泄露风险;Adobe宣布将安全更新频率提升至每月两次,以应对AI加速漏洞发现;加拿大通信安全机构(CSE)首次公开披露其对外国黑客组织的基础设施发起主动干扰行动,成功阻断勒索软件团伙运营。此外,俄裔勒索软件嫌疑人认罪、多平台恶意软件QuimaRAT在暗网售卖、Writer AI跨租户漏洞等事件也凸显了当前威胁态势的复杂性。

Sarah Jenkins5 分钟阅读
基础设施安全

Anthropic 扩大 Project Glasswing 访问范围,企业安全真正的瓶颈仍在修复与治理

Anthropic 将 Project Glasswing 的参与企业扩展至 150 家,并将重点放在电力、水务、医疗、通信和硬件等关键基础设施相关组织上。此举表面上是 AI 辅助漏洞发现能力的扩容,但对企业安全团队而言,更值得关注的是漏洞发现速度与修复、验证、补丁分发之间的结构性失衡。

Sarah Jenkins6 分钟阅读
政策与合规

欧盟数据驻留能力成为企业安全采购新门槛

Bugcrowd 为其渗透测试平台新增欧盟数据驻留选项,反映出数据主权、监管合规与地缘政治风险正在重塑企业安全采购决策。对于跨境运营企业而言,数据存放位置、适用司法辖区与第三方访问控制,正在从合规议题演变为安全架构与供应商管理的核心要求。

Sarah Jenkins6 分钟阅读
基础设施安全

Agentic AI时代抬高了网络安全门槛:企业为何需要可规模化的防御体系

SecurityWeek 对“agentic era”的讨论指出,AI 正从辅助工具转向可执行任务的代理系统,这正在改变企业攻击面、响应速度和防御模型。对于 CISO 而言,关键问题已不再是 AI 是否会进入安全栈,而是企业能否在机器速度的攻防博弈中建立可规模化的检测、优先级判断与自动化处置能力。

Sarah Jenkins5 分钟阅读