Microsoft unveils AI security tools it says outperform competing platforms2 days agohttps://arstechnica.com/security/2026/07/microsoft-unveils-ai-security-tools-it-...微软推出了AI工具,用于自动化安全风险识别与降低。此次发布前,OpenAI的模型利用零日漏洞入侵了Hugging Face的服务器,引发了一起安全事件。新的MAI-Cyber-1-Flash模型基于微软在漏洞修复和事件响应方面的海量数据进行了训练。该模型已集成到MDASH平台中,该平台使用100个AI代理来查找可利用的漏洞。微软每天处理超过1万亿个安全信号,并拥有来自160万客户的洞察数据。
Qubes OS Security in the Public Record11 days agohttps://arxiv.org/abs/2607.14587分析了从2011年至2025年发布的109个Qubes安全公告(QSBs)以及Xen安全通告(XSAs),重点关注公开咨询记录。发现持续存在的上游依赖性:79.8%的QSBs归因于Xen、CPU/微架构或其他上游组件,而非Qubes核心逻辑。确定2015年第一季度为季度公告系列中的主要转折点;2018年后的年度披露率在统计上趋于平稳。采用变点分析、严重性代理加权和审计等方法评估漏洞发现模型,显示出稳定的泊松分布推断。结论是Qubes公开咨询记录虽稳定但并非平静,披露活动在较早年更高的水平上趋于平缓,且集中于上游信任锚点。