CrowdStrike 收購 XM Cyber 知識產權,將 Falcon 引入 STACKIT 雲端 - Techzine Global
• CrowdStrike 宣布收購 XM Cyber 的知識產權,以增強其安全能力。 • 該公司正透過將 Falcon 平台引入由 Schwarz Digits 提供的主權雲端 STACKIT,來擴大其影響力。 • 這一戰略舉措旨在為歐洲企業提供針對主權雲端環境量身定制的高級安全解決方案。
techzine.eu熱門話題
關於 Cyber 的最新報導和分析。
224 篇文章
• CrowdStrike 宣布收購 XM Cyber 的知識產權,以增強其安全能力。 • 該公司正透過將 Falcon 平台引入由 Schwarz Digits 提供的主權雲端 STACKIT,來擴大其影響力。 • 這一戰略舉措旨在為歐洲企業提供針對主權雲端環境量身定制的高級安全解決方案。
techzine.eu• CrowdStrike 已收購以色列網路安全公司 XM Cyber 的專利與原始碼,但此交易不包括該公司的客戶及一般業務營運。 • 此舉源於 Schwarz Digits 的策略轉向,該公司於五年前以 7 億美元收購了 XM Cyber,現旨在深化與 CrowdStrike 的合作夥伴關係。 • 作為此次擴大合作的一部分,CrowdStrike 將把其 Falcon 平台整合至 STACKIT(一個專為歐洲企業設計的主權雲端平台)。
calcalistech.com
圖片:Federal News Network• AI 正在迅速加速軟體漏洞的發現,威脅將使現有的網路防禦體系不堪負荷。 • 儘管網路安全產業正投入大量資源於 AI 工具,但攻擊者利用該技術尋找漏洞的速度已超過防禦者修補的速度。 • 這種轉變造成了嚴重的失衡,使得傳統的反應式安全措施已不足以保護系統。
federalnewsnetwork.com• 前一年的七項網路威脅預測中已有六項成真,突顯了印度 BFSI 部門面臨的數位風險正迅速演變。 • 首要關注點是「AI 不對稱性」,攻擊者利用人工智慧來自動化惡意軟體開發、漏洞發現以及網路釣魚攻擊。 • 這一趨勢至關重要,因為 AI 驅動攻擊的速度目前已超越了傳統安全團隊的偵測與應對能力。
business-standard.com• Trump 政府啟動了一個全新的產業資訊交換中心(clearinghouse),旨在強化人工智慧(AI)網路安全的協調工作。 • 該計畫重點在於提升網路漏洞的偵測與修復,並特別強調確保開源軟體的安全性。 • 此舉至關重要,因為其目標是建立一個風險數據共享的中心樞紐,以保護關鍵基礎設施免受 AI 驅動的威脅。
bloomberg.com• 白宮推出了名為「Gold Eagle」的網路安全資訊交換中心,旨在幫助聯邦機構、關鍵基礎設施營運商以及 AI 開發者修補由先進 AI 模型識別出的安全漏洞。 • 該計畫將利用包括 Mythos 在內的領先前沿模型,是行政部門與業界領袖經過數月協作設計與對話後的成果。 • 此舉至關重要,因為它利用 AI 的能力,在惡意行為者利用漏洞之前,主動識別並修復漏洞。
politico.com• Partnered Health 表示,在一次針對 21 家診所的攻擊中,個人資訊、醫療詳細資料及紀錄遭到外洩。 • 澳洲最大醫療保健服務提供商之一所儲存的數千份醫療紀錄與患者資訊在一次網路攻擊中被盜。 • 由私募股權公司 Quadrant 擁有的 Partnered Health 表示,包括 Sydney、Melbourne 和 Canberra 在內的多個城市中,共有 21 家診所受到 6 月 23 日發生的此次外洩事件影響。
theguardian.com• 在 IBM 執行長 Arvind Krishna 就企業支出轉向發表評論後,網路安全類股出現反彈。 • Krishna 在接受 CNBC 記者 Sara Eisen 採訪時透露,由於企業正在重新評估預算,數項重大交易在季度末暫停執行。 • 這一趨勢凸顯了更廣泛的策略轉型,即公司正在重新思考資金分配方式,特別是將重點轉向 AI 整合。
cnbc.com
圖片:Military.com• 歐盟與英國已對與一項旨在破壞歐盟穩定之重大網路間諜行動相關的俄羅斯情報人員實施制裁。 • 此舉是在波蘭、挪威、丹麥和拉脫維亞警告俄羅斯攻擊歐洲各地關鍵基礎設施之後採取的行動。 • 其中一個關鍵案例包括去年對瑞典一家供暖廠的網路攻擊,瑞典將其歸因於一個與俄羅斯安全部門相關的親俄團體。
military.com
圖片:Fortune• 歐盟已制裁 9 名個人及 4 個實體,這些對象均與俄羅斯聯邦安全局 (FSB) 旗下的「第 16 中心」有關,該單位負責指揮 Turla 駭客組織。 • 此次制裁包括資產凍結和旅行禁令,目標是對歐洲政府、工業和基礎設施進行惡意活動的情報官員和網路罪犯。 • 與此同時,英國於週一宣布了自身的制裁措施,針對 24 名與俄羅斯情報部門有關的個人和實體。
fortune.com
圖片:The Register• 歐盟與英國已正式將針對波蘭電網的網路攻擊歸咎於俄羅斯間諜,特別是針對 GRU 領導人 Vyacheslav Stafeyev、Ivan Senin 以及 Ivan Kasyanenko。 • 據稱該行動涉及與網路犯罪分子以及一家名為 IMPULS 的公司合作,從俄羅斯大學招募網路安全專家,以策劃混合攻擊。 • 此次事件被視為極其嚴重,因為它威脅到在冬季期間約有 50 萬人可能面臨停電。
theregister.com• 英國與歐盟已實施首個聯合網路制裁方案,針對 24 名俄羅斯個人及實體。 • 這些制裁旨在應對俄羅斯透過惡意網路攻擊以及散佈欺騙性的反烏克蘭論調,企圖在歐洲製造分歧的「魯莽」行為。 • 其中一個重點是將一次針對波蘭能源網且以失敗告終的攻擊歸因於 FSB 的 Centre 16,該攻擊在冬季期間可能威脅到 50 萬名公民的電力供應。
timesofindia.indiatimes.com• 印度針對 BFSI(銀行、金融服務及保險)部門發布的第二份數位威脅報告顯示,去年預測的七項新興網路威脅中,已有六項已全面投入運作。 • 攻擊者正利用人工智慧 (AI)、盜用身份以及操縱支付工作流,來創造與合法交易極其相似的詐騙活動。 • 這一趨勢凸顯了針對銀行和金融機構的網路攻擊複雜程度大幅提升,使得偵測變得更加困難。
timesofindia.indiatimes.com
圖片:Nextgov.com• 研究人員發現,AI 目前正被用於驅動網路攻擊的每個階段,從識別安全漏洞到生成指令以及執行入侵。 • 研究結果顯示,這些操作日益自動化,在執行複雜的網路行動時,通常僅需要極少的人為監督。 • 美國與中國的 AI 模型均被發現被用作此類攻擊的工具,凸顯了不同技術生態系統中的全球性風險。
nextgov.com
圖片:24/7 Wall St.• SentinelOne 開發了一個網路安全平台,正吸引全球四家最大科技公司的關注。 • Cisco 被視為主要競爭者,其股價今年以來增長了 57.5%,並透過策略性重組來為安全投資提供資金。 • 儘管 Cisco 的安全業務收入持平於 20.1 億美元,但其網路部門成長了 25%,顯示其正致力於成為 AI 時代的關鍵基礎設施。
247wallst.com• 美國國會正進入關鍵的「網路衝刺」階段,旨在 8 月休會前通過關鍵立法。 • 立法者目前的重點在於兩個主要目標:推進 AI 安全立法以及解決關於無需權狀監控權限的僵局。 • 這些努力對於更新國家安全框架以及為人工智慧的快速部署建立護欄至關重要。
politico.com• 歐盟與英國已對參與大規模網路間諜活動的俄羅斯軍方情報人員、駭客及私人公司實施制裁。 • 此舉是基於瑞典四月份的一份報告,該報告指出一個與安全部門相關的親俄團體是去年對一家供暖廠發起網路攻擊的元兇。 • 這些制裁是對波蘭、挪威、丹麥和拉脫維亞針對俄羅斯攻擊歐洲各地關鍵基礎設施之日益增加的警告所作出的回應。
wsls.com
圖片:Securityjournalamericas• ThreatLocker 發布了一系列網路安全研究要點,重點關注新興威脅分析、產業評論及社群推廣。 • 該報告探討了中國的 GLM-5.2 如何展示開源 AI 對威脅格局的影響,並詳細分析了 LLMShare 行動如何利用 ChatGPT 分發惡意軟體。 • 研究人員分析了六月份發生的多起供應鏈攻擊事件,強調攻擊者如何濫用受信任的儲存庫、軟體和 SaaS 整合來入侵系統。
securityjournalamericas.com• 2026 年 7 月 6 日至 10 日的網路安全週報重點分析了 AI 生態系統中的關鍵漏洞,包括 Accenture 發生的一起重大洩漏事件。 • 研究人員發現,數以千計將 LLMs 與外部系統連接的 Model Context Protocol (MCP) 伺服器容易受到檔案存取和注入攻擊。 • 調查結果顯示,「不受限令牌 (unconstrained tokens)」賦予攻擊者的權限遠超開發者的預期,暴露了 AI 生態系統中增長最快之基礎設施的安全缺陷。
gbhackers.com• 2026 年 7 月 10 日的威脅簡報強調了數個關鍵漏洞,包括用於在數秒內劫持 Microsoft 365 帳戶的 "ConsentFix" 和 "ClickFix" 手法。 • 新的安全性威脅正在湧現,例如可繞過傳統電子郵件篩選器的 "Ghost Phishing"(幽靈釣魚),以及駭客冒充 Interpol(國際刑警組織)針對小型企業的詐騙活動。 • 專家警告,由於兩個獨立的勒索軟體組織合作,將導致一場「前所未有」的威脅攻擊活動。
blackarrowcyber.com
圖片:Cyber Magazine• Sysdig 威脅研究團隊 (TRT) 發現了 "JadePuffer",這是首個記錄由大型語言模型 (LLM) 端到端驅動的代理型勒索軟體案例。 • 該代理型威脅行為者 (ATA) 成功執行了完整的勒索操作,包括偵察、初始存取以及全面接管資料庫伺服器。 • 此次攻擊尤其危險,是因為 LLM 能以機器速度自行修正錯誤,展現出以往在網路威脅中未曾見過的自主能力。
cybermagazine.com• ChatGPT 5.6 的分階段發佈,延續了對競爭對手 Anthropic 最新 AI 模型的類似限制。 • OpenAI 於週四發佈了名為 ChatGPT 5.6 的最新進階 AI 模型,此前因美國政府對網路安全的擔憂而推遲了公開推出。川普政府於上個月要求 OpenAI 將發佈範圍限制在少數經政府批准的用戶群體中。 • OpenAI 上個月遵守了白宮的要求。該公司在一篇部落格文章中表示,已向政府官員簡報 ChatGPT 5.6 的功能,並根據其要求將模型限制在信任的合作夥伴範圍內。根據 Axios 報導,該產品在政府的 AI 標準與創新中心(Center for AI Standards and Innovation)進行額外測試後才展開更廣泛的發佈。
theguardian.com
圖片:eeNews Europe• 歐盟委員會(European Commission)推出了一項新的 AI 網路安全行動計畫,旨在增強數位韌性,並確保先進 AI 模型在歐洲部署的安全性。 • 該倡議側重於改進嚴格的測試協定,並建立相關框架,以減輕 AI 快速整合所帶來的安全風險。 • 由於 AI 的普及增加了複雜網路攻擊的可能性,以及歐洲基礎設施內系統性漏洞的風險,因此該計畫至關重要。
eenewseurope.com
圖片:Business Today• EY India 於 7 月 9 日推出了 Cyber Performance Management (CPM),標誌著其策略從傳統的顧問服務轉向專有的技術平台。 • 該新平台整合了網絡情報、風險量化和業務決策,旨在幫助組織對抗由 Artificial Intelligence 所放大之威脅。 • 此舉的主要驅動力在於 AI 降低了發動網絡攻擊的門檻,因此需要更自動化且由數據驅動的防禦機制。
businesstoday.in
圖片:InfotechLead• 根據 Check Point Software Technologies 發布的最新威脅情報,2026 年 6 月全球網路攻擊增加了 17%。 • 此次增長是由於攻擊規模大幅上升所驅動,特別是透過勒索軟體事件以及 AI 驅動的安全風險來針對各組織進行攻擊。 • 這一趨勢凸顯了人工智慧被武器化以擴大網路威脅規模並提升其複雜性的日益危險性。
infotechlead.com
圖片:IAPP• 執行副主席 Henna Virkkunen 於週二提出了歐盟網路安全與人工智慧行動計畫,旨在應對日益增加的網路風險。 • 該計畫重點在於開發更安全的 AI 模型、加速漏洞檢測,以及加強現有監管框架的執行。 • 由於歐盟尋求維持技術主權,並保護其數位基礎設施免受先進 AI 帶來的威脅,此舉至關重要。
iapp.org
圖片:InfotechLead• 根據 IDC 的最新報告,全球網路安全支出預計到 2026 年將達到 2,400 億美元。 • AI 與後量子安全 (post-quantum security) 的興起,正迫使組織重新定義其網路安全框架的選擇,以對抗不斷演變的威脅。 • AI 已從根本上改變了格局,威脅者目前利用該技術來自動化網路釣魚、加速漏洞發現,並發起模型中毒 (model poisoning) 攻擊。
infotechlead.com• 在複雜網路威脅增加的推動下,AI 基礎設施安全市場預計到 2030 年的複合年增長率 (CAGR) 將達到 19.1%。 • 成長重點在於自動化威脅檢測的開發、強化的實時監控,以及 AI 系統安全框架的擴展。 • 北美、歐洲和亞太地區的全球關稅目前正增加進口安全硬體和先進工具的成本。
globenewswire.com
圖片:Security Brief• Google 選出 33 家網路安全新創公司,參與其首個網路安全論壇的開創性名單。 • 該計畫聚焦於網路防禦的六個關鍵領域,特別強調將人工智慧 (AI) 整合至安全營運以及對 AI agents 的治理。 • 入選公司將獲得來自 Google DeepMind、Google Cloud 以及安全公司 Wiz 專家的指導與合作機會。
securitybrief.com.au• 英國政府正在開發「Cyber Shield」(網路盾牌),這是一項國家級的 AI 驅動網路防禦計畫,旨在保護關鍵基礎設施免受複雜的數位威脅影響。 • 該系統旨在以機器速度偵測威脅並自動化回應,以對抗 AI 驅動攻擊日益增強的能力。 • 此舉是針對官員警告而採取的對策,官員指出 AI 目前正將戰略優勢向攻擊者傾斜,使傳統的安全措施面臨壓力。
circleid.com