19:06Decoder@Matthias Bastian精选OpenAI 通过其 Daybreak 网络安全计划推出了更新版 Codex Security 插件和完整的 GPT-5.5-Cyber 模型,同时宣布与超过 25 家安全公司及多个政府合作。新模型专注于从发现漏洞转向自动修补漏洞。在网络安全基准测试中,GPT-5.5-Cyber 的性能超过了 Anthropic 的 Mythos 模型。AI模型GPT-5.5-CyberAnthropicMythosOpenAI网络安全10 个信源在谈推荐理由:OpenAI 新出的 GPT-5.5-Cyber 专攻网络安全,能自动修补漏洞,基准测试里已经跑赢了 Anthropic 的 Mythos。原文
15:48OpenAI@OpenAI (@OpenAI)OpenAI推出了GPT-5.5-Cyber,这是其最强大的网络模型,专注于高级授权防御任务。该模型能够追溯脆弱代码、验证漏洞、开发补丁,并为人工审查准备证据。这是开源模型在基准测试中首次达到GPT-3.5水平,仅用1/10的计算量。AI模型GPT-5.5-CyberOpenAI网络安全防御工作漏洞修复10 个信源在谈推荐理由:OpenAI搞了个专门搞网络安全的模型GPT-5.5-Cyber,能自动找漏洞、打补丁,干活比人快还准,安全团队有福了。原文
15:21IT之家(博客/媒体)精选73°OpenAI于6月22日发布GPT-5.5-Cyber网络安全专用模型,面向Daybreak项目有限开放。该模型在CyberGym测试中取得85.6%的得分,超过Claude Mythos 5的83.8%和GPT-5.5的81.8%。在ExploitGym测试中得分为39.5%,而GPT-5.5为25.95%。在SEC-bench Pro测试中得分69.8%,GPT-5.5为63.1%。AI模型GPT-5.5-CyberOpenAIClaude Mythos 5CyberGym网络安全10 个信源在谈推荐理由:OpenAI新出的网络安全大模型GPT-5.5-Cyber挺猛,CyberGym跑分超了Claude Mythos 5,安全团队可以关注一下。原文
11:40IT之家(博客/媒体)软银于6月16日推出基于OpenAI技术的“补丁即服务”网络安全解决方案,利用AI进行漏洞评估和修复规划。该服务已在软银内部大规模系统评估中取得优异成果,可帮助企业应对AI自动化网络攻击的威胁。OpenAI CEO Sam Altman表示AI正变革网络安全,并期待与软银合作加强关键基础设施防御。AI产品SoftBankOpenAIPatching as a Service网络安全AI安全10 个信源在谈推荐理由:软银和OpenAI联手搞了个AI补丁服务,专门帮企业自动发现安全漏洞并规划修复。据说内部测试效果不错,适合想提升防御效率的团队。原文
01:43Decoder@Matthias Bastian76°Anthropic安全团队发现,其Mythos Preview AI模型能在数小时内将Firefox和Windows内核的安全补丁转化为可工作的漏洞利用代码,成本仅需几千美元,且无需专业知识。在微软自动更新到达任何设备之前,已完成了8个完整的攻击链。Anthropic认为,传统的补丁节奏已经过时。这项研究揭示了AI在网络安全领域的新威胁,即攻击者可以迅速利用公开补丁开发出攻击工具。行业网络安全AI漏洞利用Anthropic补丁管理威胁情报10 个信源在谈推荐理由:安全团队和系统管理员需要重新评估补丁管理策略——AI能在补丁发布后数小时内生成漏洞利用,传统更新窗口不再安全,建议立即关注并调整防御措施。原文
06:51IT之家(博客/媒体)88°Anthropic 于 6 月 9 日发布 Claude Fable 5 和 Claude Mythos 5 两款 AI 模型,其中 Fable 5 面向普通用户,是当前公开可用能力最强的 Claude 模型,在软件工程、知识工作、视觉和科学研究领域表现卓越,自主运行时间更长。Mythos 5 则通过 Project Glasswing 项目向网络安全和基础设施提供商开放,具备全球最强的网络安全能力,并在药物设计和分子生物学研究中提速约 10 倍。两款模型定价均为每百万输入 10 美元、输出 50 美元,Fable 5 已全面上线,Mythos 5 暂限特定合作伙伴使用。AI模型Claude Fable 5Claude Mythos 5Anthropic推理模型网络安全10 个信源在谈推荐理由:Claude 用户终于等来最强公开模型——Fable 5 在长任务和复杂推理上超越 Opus,做软件工程、金融分析或科研的可以直接上手体验。原文
21:40Cloudflare Blog@Dan JonesCloudflare 在 Project Glasswing 中提出,漏洞周围的架构比补丁速度更重要。本文详细介绍了该架构的设计、防御的威胁类型,以及 Cloudflare 如何作为自身客户(客户零)运行这套系统。核心思路是通过多层防御和智能路由,在模型攻击到达目标前进行拦截。这套架构已在实际环境中验证,为其他组织提供了可参考的防御范式。行业网络安全防御架构CloudflareAI 模型攻击零号客户推荐理由:网络安全团队终于有了对抗前沿 AI 模型攻击的实战架构——Cloudflare 把自己当小白鼠验证了这套方案,做安全架构的可以直接参考其设计思路。原文
15:46IT之家(博客/媒体)诺基亚发布Deepfield Genome Shield,这是业界首个面向AI时代的主动式DDoS防护平台,旨在应对攻击模式从外部转向内部受感染设备的趋势。该平台整合超过50亿终端威胁情报,通过持续更新策略实现全网防御,而非事后响应。它支持阻断僵尸网络C2通信、速率限制等,已获Reddot等客户部署。诺基亚称,传统防御难以应对数秒内多太比特级流量突发,而Genome Shield将防护模式转向主动执行。AI产品DDoS防护网络安全诺基亚AI时代僵尸网络推荐理由:网络攻击正从外部转向内部受感染设备,传统防御已失效——做网络安全运维的团队值得关注这个主动式方案,能直接提升DDoS应对效率。原文
14:48IT之家(博客/媒体)据科技记者 Alex Heath 爆料,Anthropic 计划于明天发布公开版 Mythos 网络安全模型,命名为“Fable 5”。公开版将加入严格的安全防护措施,网络操作权限低于专供版本,但在长周期、多步骤任务方面有显著性能提升。该模型最初于今年 4 月发布,仅对审核机构开放,此次公开版将面向更广泛用户。此举标志着 Anthropic 在网络安全 AI 领域的商业化加速。AI产品网络安全AnthropicMythosFable 5安全模型10 个信源在谈推荐理由:Anthropic 将网络安全模型 Mythos 公开化,做安全运维或红蓝对抗的团队可以直接用上更强大的多步骤任务执行能力,值得关注其实际效果。原文
19:13IT之家(博客/媒体)网络安全公司 EclecticIQ 报告称,黑客利用 AI 辅助编程工具 Gemini CLI 和 Claude Code 的热度,伪造高度相似的钓鱼网站,并通过竞价排名提升搜索权重。开发者访问后会被诱导执行恶意 PowerShell 命令,在后台同时安装真实工具以降低警觉,但木马会窃取浏览器 Cookie、登录凭据、数字钱包等敏感数据,并具备远程控制能力。EclecticIQ 建议开发者核实下载来源,企业启用 PowerShell 限制语言模式和多因素认证。行业AI 编程网络安全钓鱼攻击Gemini CLIClaude Code2 个信源在谈推荐理由:AI 编程工具用户正成为黑客精准攻击目标——钓鱼网站伪装成 Gemini CLI 和 Claude Code 官方页面,下载即中招。做 AI 开发或使用这些工具的团队务必检查下载来源,建议直接点开了解识别方法和防护措施。原文
22:29IT之家(博客/媒体)Anthropic 宣布将向 15 个国家/地区的 150 家合作机构开放其网络安全模型 Mythos 的访问权限,作为“玻璃之翼”项目的一部分。合作企业覆盖电力、水务、医疗保健、通信及硬件制造等领域,需符合安全要求才能获得权限。此前,Anthropic 于 4 月首次向 50 家机构开放,合作伙伴已通过 Mythos 发现 1 万个高危安全漏洞。Anthropic 表示,其愿景是让 AI 提升所有软件的安全性,帮助行业适应 AI 对网络安全的改变。AI产品网络安全MythosAnthropic漏洞检测行业合作8 个信源在谈推荐理由:Mythos 已帮助发现 1 万个高危漏洞,证明 AI 在网络安全领域的实战价值。做安全运维或基础设施防护的团队值得关注,这可能是未来安全工具的雏形。原文
20:50IT之家(博客/媒体)Anthropic 计划向欧盟网络安全局(ENISA)开放其 Mythos 模型访问权限,作为“玻璃之翼”计划的一部分。Mythos 模型因具备强大的网络安全漏洞洞察能力,可能被滥用,因此 Anthropic 采取渐进式开放策略,让政府和企业先行测试。欧盟官员此前曾赴美争取访问权,Anthropic 已在上周末通知欧盟委员会。此举旨在平衡模型的安全风险与潜在价值,但具体访问时间尚未公布。AI产品AnthropicMythos网络安全欧盟模型开放9 个信源在谈推荐理由:Mythos 模型的安全测试开放策略为网络安全团队提供了提前评估系统漏洞的机会,做安全审计或攻防演练的团队值得关注。原文
12:16IT之家(博客/媒体)OpenAI 已向部分日本金融机构开放其 GPT-5.5 Cyber 模型的使用权限,旨在帮助银行等企业防范由 AI 驱动的网络攻击。该模型具备高阶编程能力,可被黑客用于漏洞排查和攻击手段设计,因此抢先获取此类模型成为重要防护措施。日本三大银行——三菱日联、三井住友和瑞穗预计将获准使用。日本政府还计划后续接入竞品 Anthropic 的 Claude Mythos 模型,并已成立政企联合工作组评估其风险。此举是日美政府协商后的结果,此前 OpenAI 已向欧洲企业开放同类权限。AI产品OpenAIGPT-5.5 Cyber网络安全金融行业日本10 个信源在谈推荐理由:金融行业终于有了针对 AI 网络攻击的实战工具——GPT-5.5 Cyber 模型直接提升银行攻防能力,做金融安全或合规的团队值得关注,看看日本同行怎么用。原文
10:11IT之家(博客/媒体)欧盟委员会正计划与 Anthropic 会面,以获取其网络安全模型 Mythos 的更多信息并请求开放访问。Mythos 被 Anthropic 描述为极度擅长寻找网络漏洞,可能构成重大网络安全风险。欧盟此前已获得 OpenAI 的 GPT-5.5-Cyber 模型访问权,但 Anthropic 尚未提供 Mythos。谈判可能需要美国批准才能放行,且 Anthropic 计划未来几周发布网络安全能力相当的新模型。行业AnthropicMythos欧盟网络安全AI监管10 个信源在谈推荐理由:欧盟与 Anthropic 的谈判揭示了 AI 安全模型的监管博弈,做网络安全或 AI 政策研究的团队值得关注——Mythos 的开放程度可能影响未来漏洞披露和防御策略。原文
00:33Decoder@Maximilian SchreinerGoogle Cloud 发布了名为 AI Threat Defense 的新平台,旨在自动发现、评估并修复企业系统中的安全漏洞。该平台整合了 Google 通过收购获得的多项技术,以应对日益增多的 AI 加速网络攻击。其核心能力是能在几分钟内完成从检测到修补的闭环,大幅缩短传统安全响应时间。这一举措反映了云服务商正加速利用 AI 来对抗 AI 驱动的威胁,对依赖云基础设施的企业尤为重要。AI产品Google CloudAI 安全漏洞修复网络安全云安全推荐理由:安全团队终于有了能跟上 AI 攻击速度的工具——AI Threat Defense 把漏洞修复从小时级压缩到分钟级,做云安全运维的可以直接关注,减少被动挨打的窗口期。原文
07:58IT之家(博客/媒体)88°欧洲央行因 Anthropic 最新 AI 模型 Claude Mythos Preview 带来的网络安全威胁,临时召集会议,要求银行加快软件补丁部署速度。该模型已发现数千个高危漏洞,包括主流操作系统和浏览器中的漏洞。欧洲银行无法获得该模型访问权限,而美国银行已在使用,监管机构敦促分享经验。欧洲央行表示,AI 进步使网络安全问题必须从“行板”进入“急板”,恶意行为者可能很快接触到类似技术。行业网络安全金融监管AnthropicMythos漏洞挖掘10 个信源在谈推荐理由:金融行业的安全团队和 IT 负责人需要警惕:AI 模型已能快速挖掘系统漏洞,补丁更新速度必须从周级压缩到分钟级。欧洲央行的紧急会议是个信号,建议所有涉及敏感数据的机构立即评估自身防御节奏。原文
09:52IT之家(博客/媒体)70°富士康确认其美国威斯康星州工厂本月遭勒索组织Nitrogen攻击,窃取超1100万份文件(约8TB),涉及英特尔、苹果、谷歌等客户机密指令、项目资料和图纸。样本显示文件偏向电气工程团队资料,包括AMD、Intel、Google项目的网络拓扑文档,可能暴露数据中心架构弱点。攻击导致工厂网络中断,生产停摆约一周。行业AI安全网络安全富士康勒索攻击供应链推荐理由:该事件暴露了大型制造企业供应链安全风险,涉及多家科技巨头客户数据,对行业安全防护具有警示意义。原文