网络安全播客日报:零日漏洞、AI安全与监管动向

本期网络安全播客涵盖CISA员工薪资调整、iOS零日漏洞售卖、AI与OT集成安全指南、微软AI销售目标下调、金融科技公司勒索软件攻击、数据隐私诉讼及Black Basta攻击事件分析等多项技术议题,并采访了INKY公司CEO探讨电子邮件安全挑战。

播客剧集

  • 播客名称: CyberWire Daily
  • 剧集编号: Ep 2446
  • 发布日期: 12月5日,2025年
  • 标题: 薪资削减与人员锐减。

主要内容摘要

  • CISA薪资调整: 美国网络安全和基础设施安全局(CISA)员工可能在2026年面临薪资削减。
  • iOS零日漏洞: 威胁行为体正在广告销售一个针对iOS 26的全链零日漏洞利用。
  • AI安全指南: 一个由美国领导的国际联盟发布了将人工智能(AI)安全集成到操作技术(OT)中的联合指南。
  • 微软AI销售目标: 微软因销售人员未能完成配额,将其智能体化AI产品的销售增长目标下调了一半。
  • 金融科技公司数据泄露: 一家主要的金融科技提供商遭遇了与勒索软件相关的数据泄露。
  • 数据隐私诉讼: 亚利桑那州总检察长就数据收集行为对中国在线零售商Temu提起诉讼。
  • 勒索软件事件分析: 从Capita公司处理Black Basta勒索软件攻击事件中吸取的教训。
  • 对俄制裁: 英国对俄罗斯的GRU(总参谋部情报总局)实施了制裁。
  • 美国法院AI透明度要求: 美国一家破产法院坚持要求在使用人工智能时保持透明度。

特约嘉宾访谈

  • 主持人: Dave Bittner 与 Dave Baggett 进行了对话。
  • 嘉宾: Dave Baggett,INKY公司(近期被Kaseya收购)的联合创始人兼首席执行官。
  • 讨论主题: 探讨了基于1971年设计构建的电子邮件安全体系为何需要更新,以及当前面临的挑战。

精选延伸阅读

  1. US Slashes Pay Incentives at Already Weakened Cyber Agency (Bloomberg)
  2. Zero-Day Alert: Alleged iOS 26 Full Chain Exploit for Sale (Dataminr)
  3. Principles for the Secure Integration of Artificial Intelligence in Operational Technology (CISA)
  4. Microsoft drops AI sales targets in half after salespeople miss their quotas (Ars Technica)
  5. Marketing and Compliance Software Vendor to Banks Breached (Data Breach Today)
  6. Arizona attorney general sues Chinese online retailer Temu over data theft claims (AP News)
  7. What organisations can learn from the record breaking fine over Capita’s ransomware incident (DoublePulsar)
  8. UK cracks down on Russian intelligence agency authorised by Putin to target Skripals (GOV.UK)
  9. General Order 210: Filings Using Generative Artificial Intelligence (Southern District of California, United States Bankruptcy Court)
comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计