CrowdStrike 收购 XM Cyber 知识产权,并将 Falcon 引入 STACKIT 云 - Techzine Global
• CrowdStrike 宣布收购 XM Cyber 的知识产权,以增强其安全能力。 • 该公司正通过将 Falcon 平台引入由 Schwarz Digits 提供的主权云 STACKIT 来扩大其影响力。 • 这一战略举措旨在为欧洲企业提供专门为主权云环境定制的高级别安全解决方案。
techzine.eu热门话题
关于 Cyber 的最新报道和分析。
224 篇文章
• CrowdStrike 宣布收购 XM Cyber 的知识产权,以增强其安全能力。 • 该公司正通过将 Falcon 平台引入由 Schwarz Digits 提供的主权云 STACKIT 来扩大其影响力。 • 这一战略举措旨在为欧洲企业提供专门为主权云环境定制的高级别安全解决方案。
techzine.eu• CrowdStrike 已收购以色列网络安全公司 XM Cyber 的专利和源代码,但此次交易不包括该公司的客户及通用业务运营。 • 此举源于 Schwarz Digits 的战略调整,该公司在五年前以 7 亿美元收购了 XM Cyber,现旨在深化与 CrowdStrike 的合作伙伴关系。 • 作为此次扩大合作的一部分,CrowdStrike 将把其 Falcon 平台集成到 STACKIT 中,后者是一个专为欧洲企业设计的主权云平台。
calcalistech.com
图片:Federal News Network• AI 正在迅速加速软件漏洞的发现,威胁到现有的网络防御体系。 • 尽管网络安全行业正投入巨资开发 AI 工具,但攻击者利用该技术寻找漏洞的速度已超过了防御者的补丁修复速度。 • 这种转变造成了严重的失衡,传统的反应性安全措施已不足以保护系统。
federalnewsnetwork.com• 去年提出的七项网络威胁预测中已有六项成为现实,这突显了印度 BFSI(银行、金融服务和保险)领域面临的数字化风险正在快速演变。 • 一个主要担忧是“AI 不对称性”,即攻击者利用人工智能来自动化恶意软件的开发、漏洞发现以及网络钓鱼攻击。 • 这一趋势至关重要,因为目前 AI 驱动的攻击速度已经超过了传统安全团队的检测和响应能力。
business-standard.com• Trump 政府启动了一个全新的行业信息交换中心,旨在加强人工智能网络安全方面的协调工作。 • 该计划重点在于提高网络漏洞的检测和修复能力,并特别强调保障 open-source 软件的安全。 • 此举意义重大,因为它旨在建立一个中心化的风险数据共享平台,以保护关键基础设施免受 AI 驱动的威胁。
bloomberg.com• 白宫启动了名为 "Gold Eagle" 的网络安全信息交换中心,旨在帮助联邦机构、关键基础设施运营商和 AI 开发者修复由先进 AI 模型识别的安全漏洞。 • 该计划将利用包括 Mythos 在内的领先前沿模型,是政府与行业领导者经过数月协作设计与沟通的结果。 • 这一举措至关重要,因为它利用 AI 的能力在恶意行为者利用漏洞之前,主动识别并修复漏洞。
politico.com• Partnered Health 表示,在一次针对 21 家诊所的攻击中,个人信息、医疗详情及记录被泄露。获取我们的突发新闻电子邮件、免费应用程序或每日新闻播客。 • 澳大利亚最大医疗服务提供商之一存储的数千份医疗记录和患者信息在一次网络攻击中被泄露。 • 由私募股权公司 Quadrant 拥有的 Partnered Health 表示,包括 Sydney、Melbourne 和 Canberra 在内的多个城市的 21 家诊所受到了 6 月 23 日发生的此次泄密事件的影响。阅读更多...
theguardian.com• 在 IBM 首席执行官 Arvind Krishna 就企业支出转变发表言论后,网络安全股票出现上涨。 • Krishna 在接受 CNBC 记者 Sara Eisen 采访时透露,由于企业正在重新评估预算,季度末有数笔重大交易陷入停滞。 • 这一趋势凸显了更广泛的战略转向,即公司正在重新思考如何分配资金,特别是将重点转向 AI 集成。
cnbc.com
图片:Military.com• 欧盟和英国已对与一项旨在破坏欧盟稳定的重大网络间谍活动相关的俄罗斯情报官员实施制裁。 • 此举是在波兰、挪威、丹麦和拉脱维亚警告俄罗斯攻击欧洲关键基础设施之后采取的。 • 一个关键案例包括去年一起针对瑞典一家供暖厂的网络攻击,瑞典将其归因于一个与俄罗斯安全部门有关联的亲俄组织。
military.com
图片:Fortune• 欧盟已制裁 9 名个人和 4 个实体,这些对象与俄罗斯联邦安全局 (FSB) 内部一个名为“Centre 16”的部门有关,该部门领导着 Turla 黑客组织。 • 这些制裁措施包括资产冻结和旅行禁令,旨在打击针对欧洲政府、工业及基础设施实施恶意活动的情报官员和网络罪犯。 • 与此同时,英国在周一宣布了其自身的制裁方案,目标是 24 个与俄罗斯情报部门有关的个人和实体。
fortune.com
图片:The Register• 欧盟和英国已正式将针对波兰电网的网络攻击归咎于俄罗斯间谍,具体指名为 GRU 领导者 Vyacheslav Stafeyev、Ivan Senin 和 Ivan Kasyanenko。 • 据称,该行动涉及与网络罪犯及一家名为 IMPULS 的公司合作,旨在从俄罗斯大学招募网络安全专家以策划混合攻击。 • 此事件被认为至关重要,因为它威胁到在冬季导致约 50 万人失去电力供应。
theregister.com• 英国和欧盟实施了首个联合网络制裁方案,目标为 24 名俄罗斯个人及实体。 • 这些制裁旨在应对俄罗斯通过恶意网络攻击和传播误导性的反乌克兰叙事,试图在欧洲制造分裂的“鲁莽”行为。 • 一个关键焦点是将一次针对波兰能源网的失败攻击归因于 FSB 的 Centre 16,该攻击在冬季可能威胁到 50 万公民的电力供应。
timesofindia.indiatimes.com• 印度针对BFSI(银行、金融服务与保险)行业的第二份《数字威胁报告》显示,去年预测的七项新兴网络威胁中,已有六项已完全投入实操。 • 攻击者正利用人工智能、盗用身份以及操纵支付工作流,构建与合法交易高度相似的欺诈活动。 • 这一趋势凸显了针对银行和金融机构的网络攻击复杂度正剧烈升级,使得检测难度显著增加。
timesofindia.indiatimes.com
图片:Nextgov.com• 研究人员发现,AI 目前正被用于驱动网络攻击的每一个阶段,从识别安全漏洞到生成指令以及执行入侵。 • 研究结果表明,这些操作正日益自动化,在执行复杂的网络行动时,通常仅需极少的人为监督。 • 美国和中国的 AI 模型都被确定为这些攻击中所使用的工具,凸显了不同技术生态系统面临的全球性风险。
nextgov.com
图片:24/7 Wall St.• SentinelOne 开发了一个网络安全平台,正吸引着全球四大科技公司的关注。 • Cisco 被视为主要竞争者,其股价今年以来上涨了 57.5%,并通过战略重组为安全投资提供资金。 • 虽然 Cisco 的安全业务收入持平在 20.1 亿美元,但其网络部门增长了 25%,标志着该公司正致力于成为 AI 时代的关键基础设施。
247wallst.com• 美国国会正进入关键的“网络冲刺”阶段,旨在 8 月休会前通过关键立法。 • 议员们专注于两个主要目标:推进 AI 安全立法以及解决关于无证监视权限的僵局。 • 这些努力对于更新国家安全框架以及为人工智能的快速部署建立护栏至关重要。
politico.com• 欧盟和英国已对参与大规模网络间谍活动的俄罗斯军事情报官员、黑客及私营公司实施制裁。 • 此举是在瑞典4月发布的一份报告之后采取的,该报告指出,一个与安全部门相关的亲俄组织是去年一起针对供暖厂网络攻击的元凶。 • 这些制裁是对波兰、挪威、丹麦和拉脱维亚关于俄罗斯攻击欧洲关键基础设施警告增加的回应。
wsls.com
图片:Securityjournalamericas• ThreatLocker 发布了一系列网络安全研究亮点,重点关注新兴威胁分析、行业评论和社区推广。 • 该报告探讨了中国的 GLM-5.2 如何展示开源 AI 对威胁格局的影响,并详细阐述了 LLMShare 计划如何利用 ChatGPT 分发恶意软件。 • 研究人员分析了 6 月份发生的几起涉及供应链攻击的事件,强调了攻击者如何滥用受信任的存储库、软件和 SaaS 集成来入侵系统。
securityjournalamericas.com• 2026 年 7 月 6 日至 10 日的每周网络安全回顾,重点分析了 AI 生态系统中的关键漏洞,包括 Accenture 发生的一次重大泄露事件。 • 研究人员发现,数千个将 LLMs 连接到外部系统的 Model Context Protocol (MCP) 服务器容易受到文件访问和注入攻击。 • 研究结果表明,“无约束令牌 (unconstrained tokens)”赋予攻击者的权力远超开发者的预期,暴露了 AI 生态系统中增长最快的基础设施所存在的不安全性。
gbhackers.com• 2026年7月10日的威胁简报强调了几个关键漏洞,包括用于在数秒内劫持 Microsoft 365 账户的 “ConsentFix” 和 “ClickFix” 方法。 • 新的安全威胁正在出现,例如可绕过传统电子邮件过滤器的 “Ghost Phishing”,以及黑客冒充 Interpol 针对小型企业的欺诈活动。 • 专家警告称,两个独立勒索软件组织通过协作发起了一场“前所未有”的威胁活动。
blackarrowcyber.com
图片:Cyber Magazine• Sysdig 威胁研究团队 (TRT) 发现了 “JadePuffer”,这是首个有记录的由大语言模型 (LLM) 端到端驱动的智能体勒索软件案例。 • 该智能体威胁行为者 (ATA) 成功执行了完整的敲诈操作,包括侦察、获取初始访问权限以及全面接管数据库服务器。 • 此次攻击尤其危险,因为 LLM 能以机器速度自动修正自身错误,展现出以往网络威胁中从未见过的自主水平。
cybermagazine.com• 在对竞争对手 Anthropic 的最新 AI 模型实施类似限制后,ChatGPT 5.6 采取分批发布方式。 • OpenAI 于周四发布了名为 ChatGPT 5.6 的最新先进 AI 模型,此前由于美国政府对网络安全的担忧,该模型的公开推出被推迟。特朗普政府上月曾要求 OpenAI 将发布范围限制在一小组经政府批准的用户中。 • OpenAI 上月配合了白宫的要求。该公司在博客文章中表示,已向政府官员简要介绍了 ChatGPT 5.6 的能力,并根据其要求将模型限制在信任的合作伙伴范围内。据 Axios 报道,在该产品通过政府 AI 标准与创新中心(Center for AI Standards and Innovation)的进一步测试后,才开始了更广泛的发布。阅读更多...
theguardian.com
图片:eeNews Europe• 欧盟委员会启动了一项全新的 AI 网络安全行动计划,旨在增强数字韧性并确保先进 AI 模型在全欧范围内的安全部署。 • 该计划重点在于改进严格的测试协议,并建立相关框架以减轻 AI 快速集成所带来的安全风险。 • 随着 AI 的普及,复杂网络攻击的可能性以及欧洲基础设施内部的系统性漏洞增加,该计划显得至关重要。
eenewseurope.com
图片:Business Today• EY India 于 7 月 9 日推出了 Cyber Performance Management (CPM),标志着其从传统的咨询服务向专有技术平台的战略转型。 • 该新平台整合了网络情报、风险量化和业务决策,旨在帮助组织应对由 Artificial Intelligence 放大而增加的威胁。 • 这一举措背后的驱动因素是 AI 降低了网络攻击的门槛,使得企业需要更自动化且由数据驱动的防御机制。
businesstoday.in
图片:InfotechLead• 根据 Check Point Software Technologies 发布的最新威胁情报,2026 年 6 月全球网络攻击增加了 17%。 • 此次增长是由攻击量的剧增驱动的,特别是通过勒索软件事件和 AI 驱动的安全风险针对组织机构发起的攻击。 • 这一趋势凸显了人工智能被武器化以增强网络威胁规模和复杂性的日益增长的危险。
infotechlead.com
图片:IAPP• 执行副主席 Henna Virkkunen 周二提出了欧盟网络安全与人工智能行动计划,旨在应对日益升级的网络风险。 • 该计划重点在于开发更安全的人工智能模型,加速漏洞检测,并加强对现有监管框架的执行。 • 这一举措至关重要,因为欧盟正寻求维持技术主权,并保护其数字基础设施免受先进人工智能带来的威胁。
iapp.org
图片:InfotechLead• 根据 IDC 的一份新报告,全球网络安全支出预计到 2026 年将达到 2400 亿美元。 • AI 和后量子安全的兴起正迫使组织重新定义其网络安全框架的选择,以应对不断演变的威胁。 • AI 从根本上改变了格局,威胁行为者现在利用该技术来自动化网络钓鱼、加速漏洞发现并 launched 模型中毒攻击。
infotechlead.com• 受复杂网络威胁增加的驱动,AI 基础设施安全市场预计到 2030 年将以 19.1% 的复合年增长率 (CAGR) 增长。 • 增长核心在于自动化威胁检测的开发、实时监测的增强以及 AI 系统安全框架的扩展。 • 北美、欧洲和亚太地区的全球关税目前增加了进口安全硬件和先进工具的成本。
globenewswire.com
图片:Security Brief• Google 选择了 33 家网络安全初创公司参加其首个网络安全论坛的首批计划。 • 该计划专注于网络防御的六个关键领域,特别强调将人工智能集成到安全运营中以及对 AI agents 的治理。 • 入选公司将获得来自 Google DeepMind、Google Cloud 以及安全公司 Wiz 专家的指导和合作机会。
securitybrief.com.au• 英国政府正在开发“Cyber Shield”(网络盾牌),这是一个国家级的人工智能驱动网络防御计划,旨在保护关键基础设施免受复杂的数字化威胁。 • 该系统旨在以机器速度检测威胁并自动做出响应,以应对 AI 驱动攻击不断增强的能力。 • 此举是对官员警告的回应,他们认为 AI 目前正将战略优势转移到攻击者一方,使传统的安全措施承受巨大压力。
circleid.com