Novee Security
PulseAugur coverage of Novee Security — every cluster mentioning Novee Security across labs, papers, and developer communities, ranked by signal.
-
人工智能大幅降低网络攻击成本,攻守平衡向进攻方倾斜
人工智能正在大幅降低复杂网络攻击的成本和复杂性,将经济平衡推向攻击者一方。人工智能自动化了重复性任务,降低了执行高级技术的技能门槛,并使经验丰富的操作者能够扩大其行动规模。这一变化破坏了关于高级攻击稀缺性和防御可用时间的传统安全假设,迫使人们从根本上重新思考安全策略。
-
AI 编码代理 Claude Code、Gemini CLI 易受 API 密钥盗窃攻击
一位安全研究员演示了影响 Anthropic 的 Claude Code 和 Google 的 Gemini CLI 等 AI 编码代理的关键漏洞。通过打开一个特制的 GitHub Issue,攻击者可以在供应商自己的 CI/CD 基础设施上获得远程代码执行能力,从而可能窃取 API 密钥和其他敏感信息。这种可重复的攻击模式已在 Black Hat USA 上展示,并影响了这些 AI 编码助手的默认配置,Anthropic 和 Goo…
-
研究发现,大多数 AI Agent 技能缺乏安全审计
一项名为“Agent Skill Security Census”的最新研究显示,尽管安全审计集中在安装量最大的应用程序上,但绝大多数 AI Agent 技能仍缺乏安全审计。在近 80,000 个已列出的技能中,只有 12.2% 经过了任何审计,但这些经过审计的技能占所有安装量的 83% 以上。此外,超过一半的已审计技能带有风险标记,包括 ByteDance Lark、Microsoft、Vercel、Anthropic、Google…
-
人工智能驱动的漏洞发现会制造噪音,而非安全,给安全团队带来困扰
人工智能在漏洞发现中的应用日益广泛,正让安全团队不堪重负,涌入大量发现结果,但这并不一定等同于安全性的提高。虽然人工智能加速了防御者和攻击者识别弱点的能力,但安全团队通常根据严重性评分来优先处理漏洞,而不是攻击者实际的利用路径。这种由人工智能放大的脱节现象导致团队花费更多时间处理噪音,而用于解决真正风险的时间却减少,从而造成危险的运营失衡。