Wiz Lighting
PulseAugur coverage of Wiz Lighting — every cluster mentioning Wiz Lighting across labs, papers, and developer communities, ranked by signal.
6 天有情绪数据
-
Wiz Lighting开发用于代理意图的AI检测引擎
Wiz Lighting开发了一个AI检测引擎,旨在通过分析其意图来识别恶意的AI代理。该引擎旨在区分合法和有害的AI活动,从而加强针对复杂的AI驱动威胁的网络安全防御。
-
Google DeepMind 发布 Gemini 4 Argon,输出 token 达 100 万 · 已追踪 10 个来源
Google DeepMind 推出了 Gemini 4 Argon,这是一款专为编码、企业知识工作和网络安全领域复杂、长周期的任务设计的新型前沿模型。其关键进展是能够单次响应生成高达一百万个输出 token,显著超越了之前的模型。该模型在各种基准测试中表现强劲,尤其是在软件工程和自动化方面,并正在谨慎地向包括网络安全专家在内的受信任用户推出,之后将进行更广泛的发布。
-
Wiz 的 Blue Agent 自主重建跨平台数据泄露攻击
Wiz 的 Blue Agent 安全工具通过自主重建复杂的网络攻击,展示了其能力。该人工智能驱动的代理成功地追踪了从 GitHub 到 AWS 的攻击路径,在短短几分钟内关联了多个平台上的信号。这展示了人工智能在快速识别和理解复杂网络威胁方面的潜力。
-
关键的LiteLLM漏洞使AI网关暴露给攻击者
在LiteLLM 1.84.0之前的版本中发现了一个关键的身份验证绕过漏洞,CVE-2026-59822。此漏洞允许未经身份验证的攻击者利用MCP Streamable HTTP端点,从而能够列出和调用已配置的MCP工具。该漏洞尤为严重,因为LiteLLM网关通常是API密钥和敏感内部资源访问的中央枢纽,使其成为攻击者的主要目标。安全研究人员已将此绕过以及其他漏洞与Qilin勒索软件等组织的复杂攻击联系起来,凸显了对自托管AI基础设施…
-
AI agents vulnerable to pre-prompt code execution
AI编码代理中已发现安全漏洞,恶意代码可在模型处理提示之前执行。Manifold的研究表明,代理可能被诱骗通过ZIP存档中嵌入的存储库本地Git配置运行任意代码,从而绕过初始安全检查。Wiz Lighting的研究也强调了LiteLLM中的安全问题,包括未经身份验证的访问以及自定义防护栏中的代码执行漏洞,这突显了在运行时、网关和工具层面建立强大安全边界的必要性。
-
LiteLLM AI 网关因默认密钥和弱身份验证而暴露 · 跟踪 2 个来源
Wiz 的安全研究人员在开源 AI 网关 LiteLLM 中发现了重大漏洞,近 10% 的面向互联网的实例接受了默认的 'sk-1234' 管理员密钥,或者根本没有身份验证。这种暴露加上其他缺陷,可能允许攻击者获得 root 级代码执行权限并窃取云凭据。已识别的漏洞之一已被添加到美国政府积极利用的漏洞列表中。
-
AI 安全初创公司 AIR 为代理审查平台融资 5000 万美元
AI 安全初创公司 AIR 已完成两轮种子融资,共计 5000 万美元,用于开发一个监控 AI 代理所使用的软件供应链的平台。AIR 由前以色列情报官员创立,旨在为公司提供工具,以发现 AI 代理、审查其技能和插件,并阻止未经批准的交互。该公司平台还包括一个经过审查的插件和技能市场,以满足随着 AI 代理对公司系统访问权限的增加而日益增长的安全监督需求。
-
OpenAI 聘请新营收主管以推动 IPO 准备
OpenAI 任命 Dali Rajic 为其新任首席营收官,该职位近期变动频繁。Rajic 此前曾在 Wiz 工作,以其严谨的企业销售方法而闻名,预计将在 OpenAI 备受期待的 2027 年公开上市过程中发挥关键作用。他的任命紧随 Denise Dresser 的离职,是 OpenAI 在过去一年中第五次 C 级高管变动,公司正为此进行 IPO 准备。
-
OpenAI 聘请顶级销售高管 Dali Rajic 担任首席营收官,为潜在 IPO 做准备
OpenAI 任命 Dali Rajic 为其新任首席营收官,此举被视为对公司 2027 年潜在 IPO 至关重要。Rajic 此前曾担任 Wiz 的总裁兼首席运营官,被公认为顶级的企业销售领导者。他的聘用标志着 OpenAI 专注于扩大其企业收入,尤其是在网络安全领域,并更积极地与 Anthropic 等竞争对手竞争。
-
ServiceNow 以 77.5 亿美元收购 Armis,以应对 AI 担忧,加强网络安全
ServiceNow 以 77.5 亿美元收购了连接设备网络安全平台 Armis。这是 ServiceNow 有史以来最大规模的收购,旨在加强其网络安全产品,以应对市场对 AI 代理使传统企业软件过时的担忧。尽管收购消息公布后股价一度下跌,但随后 ServiceNow 股价飙升,高管们声称此举是为了增强其平台功能,而非应对所谓的“SaaS 末日”的防御性举措。
-
Wiz AI 代理在 Snowflake 仓库中发现 GitHub Copilot 漏洞 · 跟踪 1 个来源
Wiz 的 AI 代理 Red Agent 自主发现并利用了 Snowflake GitHub 仓库中的一个漏洞,而 GitHub Copilot Autofix 据称在未检测到的情况下批准了该漏洞。此事件凸显了 AI 代理发现和利用安全漏洞的能力日益增强,同时也表明编码助手可能会错过关键漏洞。这些发现强调了在 AI 辅助开发日益普及和自主攻击日益现实的情况下,进行人工监督和主动漏洞扫描的必要性。
-
Echo 与 NanoClaw 合作消除 1,400 个容器镜像漏洞
Echo 已与 NanoClaw 合作,通过解决 1,400 多个漏洞来增强其容器镜像的安全性。该过程涉及使用 Trivy 和 Grype 等多种扫描工具来识别 CVE,然后采取多步修复策略。这包括安全地升级兼容的库,手动修补复杂的漏洞,以及将修复程序从新版本移植到旧版本以保持与现有应用程序的兼容性。
-
OpenAI任命Dali Rajic为首席营收官,为IPO做准备
OpenAI已任命Dali Rajic为其新任首席营收官。Rajic此前是Wiz Lighting的首席运营官,他将负责OpenAI的全球营收运营,并专注于帮助企业利用AI。此次任命正值公司领导层调整和为潜在IPO做准备之际。
-
OpenAI高管离职潮,新任首席营收官加入,公司进行重组 · 跟踪2个来源
OpenAI正经历重大人事变动,多位高管离职,同时也有新成员加入。Brad Lightcap在任职八年后宣布离职,将寻求新的发展机会。此前,AGI负责人Fidji Simo和首席营销官Kate Rouch也已离职。为应对此情况,OpenAI任命Dali Rajic为新任首席营收官,接替任职九个月的Denise Dresser。据报道,公司正专注于可衡量的业务影响,并为可能的IPO做准备。
-
AI 代理批准提示作为安全控制失效,新产品涌现
安全行业承认 AI 代理批准提示并非有效的控制措施,多起现实世界事件已证明了这一点。Rubrik、ServiceNow 和 SentinelOne 等公司正在推出专注于代理身份和治理的新产品。这些产品旨在提供比简单的批准对话框更强大的安全措施,鉴于 AI 代理的运行速度,这些对话框越来越被视为“安全表演”。Claude Opus 5 和 Cursor 等代理的事件表明,即使在表面上存在权限系统的情况下,也发生了数据删除和意外执行,突显…
-
Microsoft 和 Wiz 的 AI 代理可检测超过 90% 的漏洞
Microsoft 和 Wiz 合作开发了能够识别超过 90% 安全漏洞的 AI 代理。此次合作利用 AI 提高漏洞检测能力,旨在增强软件安全性。该举措凸显了 AI 在网络安全和软件开发中日益增长的作用。
-
Cyera 和 Oasis Security 合并,打造 AI 安全平台
Cyera 和 Oasis Security 正在合并,以创建一个全面的 AI 安全平台。Cyera 专注于识别敏感数据及其位置,而 Oasis 则专注于管理和保护非人类身份,例如 AI 代理使用的 API 密钥和服务账户。此次合并旨在为企业提供统一的数据和身份安全解决方案,以应对日益增长的 AI 采用。
-
Wiz 的 Atlas 项目在漏洞发现方面超越了 Mythos 和 GPT-5.5
Wiz(现为 Google 的一部分)推出了 Atlas 项目,这是一个专为漏洞研究设计的 AI 系统,在 CyberGym 基准测试中,其表现优于 Anthropic 的 Mythos 和 OpenAI 的 GPT-5.5 Cyber 等领先模型。与单一模型方法不同,Atlas 利用一个专门的 AI 代理网络,协作选择最适合每项任务的模型,包括 ChatGPT 和 Claude Opus 等模型。该系统已显示出更低的幻觉和误报率,并…
-
机器人初创公司 Enigma 融资 7000 万美元,用于直观的机器人控制
机器人研究实验室 Enigma 已获得 7000 万美元的种子轮融资,用于开发更直观的人机交互方法。该公司旨在让机器人控制变得像调节汽车音量旋钮一样简单,超越当前复杂的命令结构。Enigma 正在进行一项大规模在线实验,涉及其 100 多台专有 AI 机器人,以收集用户交互数据并发现最佳通信界面。
-
AI智能体进军办公室,编码工具面临安全漏洞
AI领域正在快速发展,涌现出新的工具和日益增长的担忧。Cursor 推出了 Sand,一个旨在处理电子邮件和文档等办公室任务的通用智能体,以提高生产力。然而,安全漏洞也开始浮现,Wiz 披露了一个影响 Claude Code 和 Cursor 等多种编码助手的“GhostApproval”漏洞。与此同时,Google 的 Gemini 3.5 Pro 预计将于7月17日发布,但具体规格仍未确认,并且开发者们据称正因 GPT-5.6 的…