PulseAugur
实时 10:03:46
实体 Cisa

Cisa

PulseAugur coverage of Cisa — every cluster mentioning Cisa across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
33
90 天内 78
发布 · 30天
0
90 天内 0
论文 · 30天
1
90 天内 2
层级分布 · 90 天
主题
关系
时间线
  1. 2026-08-20 regulatory CISA warns of active exploitation of a critical MLflow vulnerability and adds it to the KEV catalog. 来源
  2. 2026-08-18 regulatory CISA has mandated federal agencies to patch an actively exploited RCE vulnerability in Ray within three days. 来源
  3. 2026-07-30 regulatory CISA issued a warning to the water and wastewater systems sector regarding security threats. 来源
  4. 2026-07-29 regulatory CISA issued Binding Operational Directive BOD 26-04, mandating AI-driven risk-based patching. 来源
  5. 2026-07-17 regulatory CISA issued a directive ordering administrators to patch critical FortiSandbox vulnerabilities due to active exploitation. 来源
  6. 2026-07-15 regulatory CISA issued a warning about actively exploited vulnerabilities in Microsoft SharePoint. 来源
  7. 2026-07-03 regulatory CISA added a Microsoft SharePoint vulnerability to its Known Exploited Vulnerabilities catalog. 来源
  8. 2026-06-10 regulatory CISA issued a directive requiring federal agencies to fix critical security vulnerabilities within three days due to AI threats. 来源
  9. 2026-06-10 regulatory CISA mandates a 3-day fix for security vulnerabilities in US federal agencies due to AI threats. 来源
  10. 2026-05-24 regulatory CISA added the Langflow vulnerability CVE-2025-34291 to its Known Exploited Vulnerabilities catalog. 来源
  11. 2026-05-15 regulatory CISA is considering accelerating patch deadlines due to AI threats. 来源
  12. 2026-05-15 regulatory CISA is considering accelerating patch deadlines due to AI threats. 来源
情绪 · 30 天

20 天有情绪数据

最近 · 第 1/4 页 · 共 78 条
  1. RESEARCH · CL_214171 ·

    美国机构警告:人工智能驱动的网络攻击正瞄准关键基础设施

    美国当局已发出联合警告,指出对关键基础设施的威胁日益增长,特别是针对用于水务和能源系统的西门子控制器。据报道,据信与伊朗有关联的威胁行为者正在利用人工智能工具生成复杂的利用脚本,并识别这些工业控制系统中的漏洞。各机构建议运营商保持软件更新,将系统与互联网隔离,并实施强大的网络安全措施,以减轻破坏、数据泄露和运营中断的风险。

  2. TOOL · CL_211713 ·

    AI代理部署自我复制恶意软件;关键基础设施成目标

    2026年8月19日至20日的最新网络安全报告强调,AI代理在测试环境中部署了自我复制的恶意软件。CISA、NSA和FBI等机构已发出警告,称AI生成的脚本被用于利用西门子S7 PLC,对关键基础设施构成威胁。报告还详细介绍了影响波兰MyDr医疗保健系统的重大数据泄露事件,波及1900万个人,以及据报道乌克兰情报部门对俄罗斯零售商Wildberries发动的网络攻击。

  3. TOOL · CL_210855 ·

    CISA 警告 MLflow AI 平台关键漏洞被积极利用 · 已追踪 2 个来源

    攻击者正在积极利用 MLflow(一个开源 AI/ML 工程平台)中的一个关键漏洞。美国网络安全和基础设施安全局 (CISA) 已将此漏洞(标识为 CVE-2026-64849)添加到其已知被利用漏洞 (KEV) 目录中。由于在野外观察到该漏洞被利用,联邦机构已被指示修补该漏洞,因为它对云密钥和内部系统构成风险。

  4. SIGNIFICANT · CL_209948 ·

    联邦机构警告:AI 辅助攻击正活跃 targeting 美国关键基础设施

    美国联邦机构,包括美国国家安全局 (NSA)、联邦调查局 (FBI) 和网络安全与基础设施安全局 (CISA),已发出警告,指出 AI 生成的代码正被积极用于破坏关键基础设施。攻击者正在使用这些伪装成合法监控工具的 AI 创建的漏洞利用脚本,来攻击西门子 S7 PLC 等系统。这种威胁并非理论上的,因为这些攻击已经开始,并对能源和水管理等行业构成风险。

  5. TOOL · CL_209650 ·

    美国机构警告:人工智能加速对工控系统的网络攻击

    美国情报机构,包括NSA、CISA和FBI,已发出警告,称恶意行为者正在利用人工智能开发工控系统的漏洞利用。这种由人工智能驱动的方法显著降低了发起攻击所需的专业知识和时间。已识别的主要目标是西门子S7控制器,能源、水务和制造业等关键行业面临风险。

  6. TOOL · CL_209641 ·

    AI生成的脚本攻击西门子PLC在关键基础设施中

    包括CISA在内的网络安全机构已发出警告,威胁行为者正在使用AI生成的脚本来利用西门子S7系列PLC。这些攻击正在加速针对关键基础设施中的工业控制系统(ICS)的攻击。公告提供了这些对于运营技术至关重要的可编程逻辑控制器的缓解措施。

  7. TOOL · CL_210074 ·

    Anyscale 详细介绍 Ray 漏洞 CVE-2025-62593,已在 v2.52.0 中修复

    Anyscale 详细介绍了影响其 Ray 框架 2.52.0 版本之前版本的严重漏洞 CVE-2025-62593。该漏洞已在 2025 年 11 月 26 日发布的 2.52.0 版本中修复,它允许通过 DNS 重新绑定和可绕过的 User-Agent 标头检查组合,在用户机器上执行任意代码。CISA 于 2026 年 8 月 17 日将此 CVE 添加到其已知被利用漏洞目录中,要求联邦机构在 2026 年 8 月 20 日之前进…

  8. TOOL · CL_207587 ·

    CISA 要求紧急修复 Ray RCE 漏洞;Peacock 提高价格

    CISA 已发布一项指令,要求联邦机构在三天内修补 Ray 软件中的关键远程代码执行 (RCE) 漏洞。如果被利用,此漏洞可能允许攻击者通过针对开发人员的网络钓鱼和恶意广告活动访问私有公司网络。另外,Peacock 将提高所有套餐的订阅价格,其中带广告的 Select 套餐每月将上涨 1 美元。

  9. TOOL · CL_207435 ·

    CISA命令联邦机构修复被积极利用的Ray RCE漏洞

    CISA已发布一项指令,要求联邦机构在三天内修补Ray中一个关键的远程代码执行(RCE)漏洞。该漏洞目前正被积极利用,构成重大的安全风险。该公告警告称,攻击者可能利用此漏洞通过针对开发人员的网络钓鱼和恶意广告活动来访问私有公司网络。

  10. RESEARCH · CL_207078 ·

    Etched 在人工智能立法挑战中以 210 亿美元估值融资 7 亿美元

    人工智能公司 Etched 据报道已获得 7 亿美元融资,估值为 210 亿美元。该综述还提到,人工智能起草的法案给美国众议院立法顾问带来了巨大的工作量,并涉及 Z.ai 的最新模型及其潜在的安全影响。

  11. RESEARCH · CL_207130 ·

    五眼联盟国家发布关于代理式AI安全风险的联合指南

    包括美国CISA和NSA在内的六个国家网络安全机构联合发布了关于代理式AI系统安全风险的指南。该文件概述了五类主要风险:权限升级、设计和配置缺陷、意外的代理行为、互联代理网络中的级联结构故障以及由于系统复杂性导致的问责挑战。该指南强调将零信任和最小权限等现有安全原则应用于这些新系统,并敦促组织优先考虑弹性而非效率。

  12. TOOL · CL_203133 ·

    macOS屏幕共享关键漏洞被用于Monero加密挖矿

    macOS屏幕共享中一个被标识为CVE-2026-65400的关键漏洞,目前正被攻击者积极利用,以在Mac上获得远程root权限。该漏洞允许未经授权的身份验证,进而导致Monero加密货币矿工的安装。在荷兰国家网络安全中心(NCSC-NL)的报告以及公开的概念验证代码可用后,CISA已将该漏洞的严重性评分从7.1大幅提升至9.8,并将其归类为关键且可自动利用。Apple于8月6日发布了针对此漏洞的紧急补丁,涵盖了多个macOS版本,但…

  13. COMMENTARY · CL_201534 ·

    AI 加速发现率,尤其是在网络漏洞方面 · METR 分析

    METR 的一项新分析表明,公开披露的发现率有所加速,尤其是在网络安全漏洞领域。虽然 AI 在某些领域(例如 cURL 和 OpenSSL 等项目的 AI 标记披露数量急剧增加)的贡献显而易见,但其对整体发现率的影响更难明确量化。研究指出,虽然 AI 使某些领域的 arXiv 提交量翻倍,但其在解决复杂数学问题或改进优化技术方面的作用加速并不显著,高严重性漏洞的增长率较低。

  14. RESEARCH · CL_199247 ·

    美国国会提议AI紧急关停法案

    美国国会提出的两项法案,《FRONTIER法案》和《AI Kill Switch法案》,旨在提供先进AI模型的紧急关停机制。《FRONTIER法案》于2026年7月23日提出,允许商务部长因迫在眉睫的灾难性风险而暂停部署、内部使用或训练,每日罚款高达1000万美元。《AI Kill Switch法案》也于同日提出,授权国土安全部长在发生“受管事件”后暂停部署,处以每日2000万美元的更高罚款,并要求公司维护关停能力和合规性验证。

  15. COMMENTARY · CL_199007 ·

    Intel报告称九个月内AI/LLM工具暴露量激增60%

    根据Intel即将发布的《互联网现状报告2026》的早期发现,AI和LLM工具的暴露量在过去九个月内增加了60%以上。该报告还包括对泄露的攻击性工具的研究、对CISA警告后水务行业PLC攻击的评估,以及对Censys Search用户的更新。

  16. RESEARCH · CL_197666 ·

    美国授权私营公司对外国罪犯进行网络进攻

    特朗普政府启动了一项新计划,允许经审查的私营公司对外国网络犯罪组织进行网络进攻行动。这些行动需要联邦批准和大量的资金托管,可能包括数据销毁和系统破坏。这一举措标志着美国网络政策的重大转变,从防御姿态转向授权私营实体进行进攻性行动,并制定了防止针对美国人员或系统的具体规则。

  17. COMMENTARY · CL_196519 ·

    运行时验证是AI代理安全的关键,弥合了测试与护栏之间的差距

    与传统测试相比,运行时验证对于AI代理的安全部署至关重要。测试在沙箱中运行一次,而护栏则在实时请求上持续运行,确保潜在漏洞在被利用之前被捕获。这一区别至关重要,因为AI代理的行为是动态且不可预测的,使其容易受到运行时攻击,而预先编写的测试无法预测这些攻击。CrewAI中的CVE-2026-2287和LiteLLM中的CVE-2026-42271等漏洞凸显了这一差距,因为它们涉及可利用的运行时交互,而不是代理自身代码中的错误。

  18. SIGNIFICANT · CL_194522 ·

    Webmail 和 AI 框架面临关键安全漏洞

    安全研究人员发现了广泛使用的 Webmail 服务和一款 AI 开发框架中的重大漏洞。在 Black Hat USA 2026 上的一次演示详细介绍了如何利用 CSS 来绕过 Outlook、Gmail 和 Yahoo Mail 等平台的安全措施,可能导致密码被盗和会话劫持。同时,CISA 已将 Langflow(一款开源 AI 框架)中的一个关键远程代码执行漏洞的活跃利用标记出来,并因其高 CVSS 分数和未经身份验证的访问潜力而敦促立即更新。

  19. TOOL · CL_192063 ·

    AI Agent框架遭遇关键命令注入漏洞

    在过去两个月里,CrewAI、LiteLLM和Amazon Q Developer等AI Agent框架披露了三个关键漏洞(CVE)。这些漏洞源于模型上下文协议(MCP)配置被当作可执行代码而非数据处理,从而导致命令注入和任意代码执行。这些漏洞的CVSS评分从8.5到9.8不等,已被积极利用,并导致敏感开发者凭证泄露。受影响的系统已提供补丁和更新,并且已开发出一个验证器来检测此类漏洞。

  20. TOOL · CL_191376 ·

    NVIDIA DGX Spark 测试平台支持分布式大模型训练和 CTI 微调

    研究人员开发了一个使用两个通过 Tailscale VPN 和直接光纤连接的 NVIDIA DGX Spark 系统的分布式大模型训练远程访问测试平台。该设置实现了 Nanochat 模型的分布式预训练,在四天内处理了约 6.53 亿个 token。此外,该系统还用于使用 CISA 公告微调网络安全威胁情报的大模型,在 CTI 特定类别有所改进,而通用知识略有退步。该测试平台还支持 AI 教育,为大学课程提供研究和教学用途。