行业动态
2026年6月爆发的塔塔电子大规模数据泄露事件,成为苹果史上最严重供应链安全事故。作为印度iPhone核心代工厂、特斯拉零部件供应商,塔塔电子遭WorldLeaks勒索团伙入侵,总计204341份、630GB机密文件流入暗网,包含iPhone18Pro主板图纸、芯片手册、特斯拉车型设计资料、企业财务与员工隐私数据。
每年7月历来是微软月度补丁数量最少的月份,但2026年7月PatchTuesday打破行业纪录,微软一次性推送覆盖622个独立CVE的安全补丁,总量是6月历史峰值的三倍以上。本次更新暗藏两大已被黑客真实利用的零日漏洞,分别存在于企业核心身份协作基础设施SharePoint与ADFS,同时还包含大量远程代码执行、权限提升缺陷,以及KerberosRC4协议强制淘汰带来的业务兼容风险,政企运维、安全团队必须快速完成资产梳理与补丁部署。
提起阿里巴巴,大众第一印象往往是电商、支付与云计算,但如今阿里正在悄悄开辟全新赛道——AI视频生成领域。今年4月初,阿里巴巴耗资49995美元正式收购HappyHorse.com域名,同时配套启用HappyHorse.cn国内域名。
AI产业高速爆发的当下,.ai域名凭借专属行业属性,成为域名投资圈的新晋热门赛道,备受企业与投资者青睐。不少人好奇.ai域名真实市场热度、价格涨跌规律以及普通人的入场机会。
7月13日晚间,一场席卷全球的域名故障引发广泛关注:Telegram旗下短链域名t.me突然全面失效,各类频道邀请链接、群组地址、机器人跳转链接无法正常访问,浏览器统一提示地址不存在。有意思的是,Telegram客户端依旧能够正常运行。
政企核心代码、开源大型项目的代码审计长期面临两大痛点:云端AI代码工具存在源代码泄露风险,传统静态扫描工具漏报率高、无法精准判断漏洞可利用性。近日安全研究人员开源一套local-vuln-research-pipeline本地漏洞研究流水线,以14B参数Qwen2.5-Coder代码模型为核心,采用代码图谱+LLM混合离线架构,全程不调用任何云端接口,在本地硬件完成全流程漏洞挖掘,已通过Linux内核、VSCode等大型项目验证,成为内网安全团队、企业SRC离线代码审计的实用工具。
AI正在重塑全球网络攻防格局,它既能自动化漏洞巡检、加固关键基础设施防御,也被黑产用于批量探测漏洞、规模化发起网络攻击,衍生全新安全威胁。2026年7月欧盟委员会正式出台《网络安全与人工智能行动计划》,联动《人工智能法案》《网络韧性法案》等法规搭建完整治理体系,确立安全使用、网络韧性、本土技术三大核心目标,从模型评估、安全测试、漏洞治理、产业扶持多维度划定规则。
8.8.8.8作为全球使用最广泛的公共DNS解析服务,是亿万网民、企业实现稳定网络访问的基础工具。近期欧盟围绕版权保护推进治理政策,考虑通过封禁公共DNS、IP地址的方式拦截盗版网站。
域名、IP地址、路由体系是互联网正常运转的底层基石,承载着网络寻址、域名解析、数据互通等核心能力。工信部、中央网信办、国家发改委、国家数据局四部门联合印发《关于推动互联网基础资源高质量发展的指导意见》,围绕互联网底层资源出台中长期发展规划,部署多项重点任务。
闽公网安备 35021102000564号