本周,中国AI公司Z.ai发布了一款名为GLM-5.3的开源AI模型,该模型在多项网络安全测试中表现出色。其测试结果显示,GLM-5.3在识别和防御网络威胁方面超越了Anthropic和OpenAI的同类模型。这一突破不仅展示了Z.ai在AI技术上的创新能力,也为全球网络安全领域带来了新的希望。

本周,RingCentral公司遭遇了一次严重的社交工程攻击,导致约160万客户的记录被泄露。攻击者通过伪装成公司内部员工,成功获取了访问客户数据库的权限。此次事件再次提醒企业,社交工程攻击的威胁不容忽视,企业需加强员工培训和内部安全措施。
Clop网络犯罪集团本周利用PLM(产品生命周期管理)软件中的零日漏洞,对近50家公司发动了攻击。受影响的公司包括Shell、Philips和GE等大型企业。攻击者通过该漏洞入侵企业网络,窃取敏感数据和知识产权。此事件凸显了零日漏洞对企业安全的巨大威胁。
值得警惕的是,Clop 团伙近年来多次利用供应链软件漏洞发动大规模勒索,其惯用手法是先窃取数据再公开威胁——即使企业不支付赎金,敏感数据仍可能被公之于众。安全专家建议,受影响行业应立即排查 PLM 系统的暴露面、收紧外部访问权限,并为企业关键系统启用多因素认证。
为了强化其AI安全产品线,Fortinet本周宣布收购Virtue AI。此次收购旨在整合Virtue AI在运行时保护、自动AI验证和自主AI系统安全方面的技术。Gartner预测,AI安全市场规模将从2023年的28亿美元增长至2030年的164亿美元。
Virtue AI 成立于 2023 年,专注于自主 AI 系统的运行时保护,其技术可自动验证 AI 输出、防范提示注入等攻击。收购完成后,Fortinet 计划将相关能力整合进其 AI 安全平台,与既有防火墙和端点防护产品形成协同,覆盖从模型训练到部署运行的全生命周期。

美国网络安全与基础设施安全局(CISA)本周发布了关于Medusa勒索软件组织的详细报告,揭示了该组织的战术、技术和程序。Medusa勒索软件即服务集团自2021年起已攻击了500多个关键基础设施行业的企业。CISA敦促各企业加强防御措施,及时更新系统和备份数据。
随着网络攻击技术的不断升级,关键基础设施面临着越来越大的安全威胁。企业和机构需要采用多层次的安全策略,包括员工安全意识培训、及时软件更新、以及部署先进的AI安全防护系统,以应对日益复杂的网络威胁格局。

OpenClaw—AI研究