搜索

搜索 Security Post

企业安全

Chrome扩展后门:“生产力工具”如何成为企业攻击向量

2024年12月,多款热门Chrome扩展被恶意收购并推送恶意更新,成为窃取企业凭证与敏感数据的后门。本文剖析攻击模式、典型受害案例,并为企业提供浏览器供应链安全防御策略。

Stefan Wagner6 分钟阅读
网络安全活动

云安全联盟扩大前沿AI安全合作 联合高校与RSAC应对漏洞挑战

云安全联盟(CSA)宣布与内华达大学拉斯维加斯分校网络安全研究所及RSAC建立新合作,启动AI漏洞风暴峰会,旨在加强前沿AI安全研究、漏洞应对和行业教育。本文分析这一举措对企业AI安全治理的影响。

Sarah Jenkins5 分钟阅读
政策与合规

欧盟数据驻留能力成为企业安全采购新门槛

Bugcrowd 为其渗透测试平台新增欧盟数据驻留选项,反映出数据主权、监管合规与地缘政治风险正在重塑企业安全采购决策。对于跨境运营企业而言,数据存放位置、适用司法辖区与第三方访问控制,正在从合规议题演变为安全架构与供应商管理的核心要求。

Sarah Jenkins6 分钟阅读
网络安全活动

Threat Detection and Incident Response Summit Signals a Shift Toward AI-Enabled Security Operations

SecurityWeek 将其 Threat Detection & Incident Response Summit 的全部会话开放点播,议题集中在告警疲劳、AI 驱动检测、身份防护、云可见性与事件响应。对企业而言,这不仅是一次行业活动,更反映出安全运营正从“单点工具”转向“智能化、联动化、可验证的响应体系”。

Benjamin Clarke5 分钟阅读