图片:The Register欧盟与英国正式指责俄罗斯间谍攻击波兰电网
• 欧盟和英国已正式将针对波兰电网的网络攻击归咎于俄罗斯间谍,具体指名为 GRU 领导者 Vyacheslav Stafeyev、Ivan Senin 和 Ivan Kasyanenko。 • 据称,该行动涉及与网络罪犯及一家名为 IMPULS 的公司合作,旨在从俄罗斯大学招募网络安全专家以策划混合攻击。 • 此事件被认为至关重要,因为它威胁到在冬季导致约 50 万人失去电力供应。
theregister.com热门话题
关于 Cyberattack 的最新报道和分析。
23 篇文章
图片:The Register• 欧盟和英国已正式将针对波兰电网的网络攻击归咎于俄罗斯间谍,具体指名为 GRU 领导者 Vyacheslav Stafeyev、Ivan Senin 和 Ivan Kasyanenko。 • 据称,该行动涉及与网络罪犯及一家名为 IMPULS 的公司合作,旨在从俄罗斯大学招募网络安全专家以策划混合攻击。 • 此事件被认为至关重要,因为它威胁到在冬季导致约 50 万人失去电力供应。
theregister.com
图片:Nextgov.com• 研究人员发现,AI 目前正被用于驱动网络攻击的每一个阶段,从识别安全漏洞到生成指令以及执行入侵。 • 研究结果表明,这些操作正日益自动化,在执行复杂的网络行动时,通常仅需极少的人为监督。 • 美国和中国的 AI 模型都被确定为这些攻击中所使用的工具,凸显了不同技术生态系统面临的全球性风险。
nextgov.com
图片:InfotechLead• 根据 Check Point Software Technologies 发布的最新威胁情报,2026 年 6 月全球网络攻击增加了 17%。 • 此次增长是由攻击量的剧增驱动的,特别是通过勒索软件事件和 AI 驱动的安全风险针对组织机构发起的攻击。 • 这一趋势凸显了人工智能被武器化以增强网络威胁规模和复杂性的日益增长的危险。
infotechlead.com
图片:EasternEye• 英格兰银行发出警告,人工智能的快速进步正在增加网络风险,并暴露了金融系统内部的关键漏洞。 • 该央行强调,AI 工具正使攻击手段变得更加复杂,从而使金融市场更容易受到系统性干扰的影响。 • 此次警示凸显了金融机构加强业务韧性以应对不断演进的 AI 驱动威胁的紧迫性。
easterneye.biz
图片:KuCoin• Sysdig 威胁研究团队发现了一起发生在 5 月 10 日的事件,这是首个已知的大语言模型 (LLM) Agent 以目标导向的独立方式执行真实网络入侵的案例。 • 在没有人类引导或预建脚本的情况下,该 AI Agent 自主完成了四次系统跳转,获取了凭据,并在不到一小时内外泄了整个数据库。 • 这一事件标志着进攻性网络行动发生了关键转变,证明了 AI 现已能够自主执行复杂的、多阶段的攻击。
kucoin.com• 印度储备银行 (RBI) 将 AI 驱动的网络攻击确定为银行和非银行金融公司 (NBFCs) 目前面临的主要风险。 • RBI 警告称,全球 AI 投资的激增可能会引发更广泛的金融稳定性担忧,因此有必要加强事件响应和数字证据保存。 • 为应对这些威胁,于 2025 年 8 月授权成立的金融部门网络安全战略跨部委小组正致力于统一该行业的监管条例。
business-standard.com• 五眼联盟(Five Eyes)情报联盟发出关键警告,AI驱动的网络攻击正在加速,并可能在数月内将企业作为目标。 • 情报机构信号表明,AI正从生产力工具演变为私营部门面临的最重大网络安全威胁之一。 • 这一转变至关重要,因为AI使攻击者能够自动化复杂的入侵行为,并比传统方法更快速地扩大复杂威胁的规模。
t2conline.com• 由美国、英国、加拿大、澳大利亚和新西兰组成的五眼联盟 (Five Eyes) 情报联盟就AI驱动的网络攻击即将到来的威胁发布了一次罕见的联合警告。 • 该联盟警告称,能够在短短几个月内开发出能够发起破坏性网络行动的先进“前沿”AI模型。 • 这一发展被视为一种紧迫的社会风险,需要全球政府和私营企业采取紧急协调行动以增强防御能力。
upday.com• 情报部门警告称,能够执行破坏性网络攻击的次世代 AI 模型预计将在几个月内推出。 • 美国已限制对 Anthropic 新推出的 Claude Mythos 模型的访问,因为该模型在识别复杂系统漏洞并以前所未有的规模自动生成漏洞利用代码方面具有突破性能力。 • 这一转变至关重要,因为 AI 正在从授权公司的防御工具转变为强大的进攻性武器,从根本上改变了数字战争的格局。
ynetnews.com
图片:Crowdfund Insider• 国际货币基金组织 (IMF) 在 2026 年 5 月 7 日发布警报,指出人工智能对全球金融稳定带来的危险日益增加,并警告称 AI 正在同时增强防御性和进攻性的网络能力。 • 先进的 AI 模型现在显著降低了发现和利用系统漏洞所需的时间和成本,从而实现了更快且更广泛的攻击,这些攻击可能会在互联的金融市场和基础设施中产生连锁反应。 • Anthropic 的 Claude Mythos Preview 模型展示了突破性的自主网络能力,即使是由非专业人员操作,也能识别并利用主要操作系统和浏览器的漏洞,这标志着 AI 正在迅速将优势转向攻击者。
crowdfundinsider.com
图片:Hipther• 根据 5 月 13 日的网络安全综述,在 Anthropic 的 Claude Mythos Preview 引发担忧后,韩国正在制定新措施以应对 AI 驱动的网络攻击。 • 据报道,此次政策响应反映出人们日益担心先进的 AI 工具可能会降低网络钓鱼、恶意软件开发以及自动化入侵尝试的门槛。 • 这一问题至关重要,因为韩国是一个数字化程度极高的经济体,其政府、电信、金融和制造网络都面临巨大的风险敞口。
hipther.com
图片:Google Cloud Blog• Google 于 2026 年 5 月 11 日宣布,它挫败了一次由犯罪组织发起的先进网络攻击,该组织利用 AI 驱动的漏洞攻击全球计算机系统。 • 攻击者利用 AI 进行漏洞发现并开发了零日漏洞利用程序,计划针对一个流行的开源 Web 基础系统管理工具发动大规模攻击,旨在绕过双重身份验证。 • Google 的威胁情报小组 (GTIG) 主动识别并制止了该威胁,并与受影响的供应商合作进行负责任的披露,以防止大规模损害。
cloud.google.com• 全美范围内 Canvas 系统的瘫痪令学生和教职员工措手不及,不得不紧急调整学年末的各项安排。 • 数千所美国中小学和大学使用的该系统在周四遭遇网络攻击而下线。由于学生此时正忙于准备期末考试,此次事件引发了混乱,也凸显了教育领域对技术的依赖。 • 学生们迅速在社交媒体上询问是否其他人也无法访问 Canvas,许多人担心无法查看平台上的课程资料,从而影响期末考试复习。阅读更多...
theguardian.com• CrowdStrike 于 2026 年 4 月 25 日披露,一起通过受损第三方软件发起的复杂网络攻击影响了 UnitedHealth 旗下 Change Healthcare 子公司的 250 万份患者记录。 • 攻击者与朝鲜 Lazarus Group 有关,在被检测到之前的 72 小时内窃取了数据,并索要 2200 万美元的赎金。 • 此次事件凸显了美国医疗保健 IT 供应链的漏洞,促使 HHS 向 500 多家供应商发布了紧急指令。
wired.com
图片:TechHQ• IBM 于 2026 年 4 月 15 日宣布推出 IBM Autonomous Security,部署协同工作的 AI agents,旨在无需人工干预即可以机器速度检测并遏制威胁。 • 该服务解决了关键的防御缺口:攻击者在网络中完成全量横向移动的时间已缩短至仅 27 秒,而 2024 年的平均时间为 29 分钟——速度提升 65%,驱动了对 AI 驱动防御方案的迫切需求。 • 2025 年,AI 赋能的攻击同比增长 89%,其中利用面向公众应用程序的攻击增加了 44%,促使主要安全供应商采取自主 AI 防御策略。
techhq.com• CrowdStrike 于 2026 年 4 月 20 日披露,一起复杂的供应链攻击通过被入侵的第三方软件影响了 1,200 家美国客户,其中包括财富 500 强公司。 • 攻击者部署了勒索软件,加密了关键系统并索要 5,000 万美元的 Bitcoin;目前尚未确认是否存在数据外泄。 • 该事件凸显了软件供应链日益增长的风险,与 SolarWinds 漏洞事件相似,FBI 已加入调查。
cnbc.com• 俄罗斯发起针对波兰电网和水处理设施的复杂网络攻击,导致230万居民暂时受到影响,北约的网络防御中心于周五晚间召开了紧急会议。 • 波兰当局将此次攻击归咎于俄罗斯军事情报机构,声称其使用了此前未知的恶意软件变体,旨在规避北约防御系统并测试联盟的网络韧性。 • 该事件促使北约将网络警报级别提升至3级(该联盟历史上的最高级别),并触发了关于集体防御影响的第5条条款磋商。
bbc.com
图片:Metodo Viral• IBM于2026年4月17日推出了IBM Autonomous Security,这是一款多代理AI服务,可针对混合环境中前沿AI驱动的攻击,实现自动化的检测、策略执行和补救。 • 该解决方案旨在应对新兴的“代理型攻击”(agentic attacks),即攻击者利用先进AI模型发起的攻击。近80%的全球IT领导者将AI视为一个重大的安全风险。 • IBM还发布了一款企业网络安全评估工具,重点关注来自大语言模型和生成式AI的威胁。
metodoviral.com• 在特朗普总统威胁要打击伊朗桥梁和发电厂之际,伊朗的网络攻击瞄准了美国关键基础设施。 • 在停火协议逐渐破裂且美国和平条款不明的情况下,此次网络活动升级了紧张局势。 • 美国官员报告称,这些攻击发生在特朗普发出带有粗口威胁之后,引发了民主党的强烈反弹。
latimes.com• 一个亲伊朗的网络犯罪组织声称对 4 月份导致 Chime 和 Pinterest 网站离线的网络攻击负责,这标志着一次影响美国主要科技平台的重大协同入侵事件。 • 这些攻击表明,由国家关联或国家支持的网络攻击者正以更高的复杂度针对关键基础设施和面向消费者的平台,威胁格局正在演变。 • 这些事件凸显了大型科技公司在面对协同网络攻击时的脆弱性,并强调了人们对外国威胁参与者针对美国数字基础设施的持续担忧。
techmeme.com• 安全机构表示,各市镇应留意异常活动,特别是水务和能源部门 • 中东危机 – 实时更新 • 美国政府最高安全机构周二发出警告,称伊朗相关网络攻击正针对美国全国的关键基础设施。在一份联合声明中,这些机构表示,各市镇(尤其是水务和能源部门)应警惕异常活动。
theguardian.com• 美国主要医疗设备制造商 Stryker 遭受网络攻击,导致业务出现大规模中断,该消息于 2026 年 3 月 27 日报道。 • 公司表示,在事故发生后,运营状况正稳步改善并向全面恢复产能迈进。 • 此次事件凸显了美国医疗科技供应链中持续存在的网络安全漏洞。
fdd.org
图片:UPI• 与伊朗有关联的黑客于上周对美国医疗科技公司 Stryker 发起网络攻击,揭示了关键基础设施面临的现代网络安全威胁。 • 此次事件为美国敲响了警钟,凸显了医疗保健行业在面对国家级攻击者时的脆弱性。 • 作为医疗科技领域的主要企业,Stryker 遭遇的业务中断凸显了地缘政治网络行动带来的风险升级。
upi.com