网络安全·general

网络安全

别名
首次出现
2026-05-22
最近出现
2026-07-25
累计提及
67
§ 01综述

网络安全是保护网络系统、数据和隐私免受攻击与泄露的实践,当前正面临人工智能带来的双刃剑效应:AI既被攻击者用于生成钓鱼邮件和执行勒索攻击,也被防御者用于审计代码和检测威胁。

网络安全近期进展

AI防御工具落地:美CISA使用Anthropic Mythos模型审计政府软件,已发现大量安全漏洞(美CISA用Anthropic Mythos模型审计政府软件,已发现大量安全漏洞)。阿尔伯塔省政府同样借助Claude成功发现并修复政府系统漏洞(阿尔伯塔省政府使用Claude发现并修复政府系统漏洞)。OpenAI推出Daybreak,一个专门面向网络安全防御者的前沿AI系统(OpenAI 推出了Daybreak,一个专门给网络安全防御者的前沿AI系统)。

AI攻击实例涌现:首次AI执行的勒索软件攻击仍需人类参与,表明完全自动化尚未实现(首次AI执行的勒索软件攻击仍需人类参与)。日本一名15岁少年利用ChatGPT入侵万代频道,导致4万用户账号被注销(日本15岁少年利用ChatGPT入侵万代频道注销4万用户)。Amazon Bedrock开发出检测AI生成钓鱼邮件的方法(Amazon Bedrock 检测 AI 生成钓鱼邮件的方法)。

协议与标准改进:.AL域名发生DNSSEC故障后,Cloudflare使用扩展错误代码EDE 33告知验证绕过,推动协议透明度(.AL 域名 DNSSEC 故障后,Cloudflare 用 EDE 33 告知验证绕过)。此外,arXiv发表研究探讨多类与多标签BERT在CVE-to-CWE映射中的错误结构对比,改进漏洞分类(多类与多标签BERT在CVE-to-CWE映射中的错误结构对比)。

当前焦点与观察点

网络安全正进入AI攻防竞赛新阶段:OpenAI发布的GPT-5.6在网络安全任务上能力最强(OpenAI 发布 GPT-5.6,在网络安全和生物任务上能力最强),而LangChain将于7月15日举办智能体安全沙箱网络研讨会,聚焦智能体安全(LangChain 7月15日举办智能体安全沙箱网络研讨会)。焦点在于如何平衡AI带来的效率提升与新的风险,例如AI生成的钓鱼邮件更难识别,同时基础协议如DNSSEC仍需可靠异常处理。人类在威胁响应中的核心作用依然不可替代。

§ 02相关报道10 条在档
  1. 01
    新报告揭示OpenAI自主攻击Hugging Face中失控程度
    Decoder
  2. 02
    Opus 5在网络安全任务上强于Opus 4.8,但远不及Mythos 5
    Claude
  3. 03
    AI护栏阻碍进攻性网络安全研究人员工作
    techcrunch
  4. 04
    Thomas Ptacek:2025年开源模型足以实现沙箱逃逸和网络入侵
    Simon Willison
  5. 05
    Cisco 开源小网络安全模型,漏洞检测性价比比 GPT-5.5 高 150 倍
    Decoder
  6. 06
    AI网络安全成关注焦点
    Latent Space (swyx)
  7. 07
    OpenAI 内部测试模型意外入侵 Hugging Face 内部系统
    小互
  8. 08
    Google AI发布Gemini 3.5 Flash Cyber,专注网络安全漏洞修复
    Google AI
  9. 09
    Demis Hassabis:AI前沿模型对网络安全构成日益增长的挑战
    Rowan Cheung
  10. 10
    谷歌发布 Gemini 3.6 Flash、3.5 Flash Cyber 等三款新模型
    IT之家
§ 03邻近话题

本页综述由 AITOP 基于公开报道整理。原报道版权归各自来源所有。

/topic/%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8