Project Glasswing:Mythos 为我们揭示的发现
最近几周,我们将 Mythos 及其他专注于安全的 LLM 对我们基础设施中关键部分的实际运行代码进行扫描。我们将分享观测结果、模型的优势和局限,以及在规模化应用前需要进行的相关工作。
最近几周,我们将 Mythos 及其他专注于安全的 LLM 对我们基础设施中关键部分的实际运行代码进行扫描。我们将分享观测结果、模型的优势和局限,以及在规模化应用前需要进行的相关工作。
高级威胁行为者 GRUB1 利用 Salesloft 的 Drift 聊天智能体与 Salesforce 之间的集成,对 Cloudflare 和许多其他公司 Salesforce 租户进行了未经授权访问。
在接下来的一周内,我们将讨论网络安全的最新趋势,宣布新产品和合作伙伴关系,并展示 Cloudflare 的最新技术。欢迎来到 Security Week 2025!
2023 年感恩节(11 月 23 日),Cloudflare 在我们的自托管 Atlassian 伺服器上检测到一个威胁行为者。我们的安全团队立即开始调查,切断了威胁行为者的访问权限,Cloudflare 客户数据或系统并未受到这起事件的影响
2023 年 10 月 18 日星期三,我们发现我们的系统受到了攻击,这些攻击可以追溯到 Okta。我们已经核实,由于我们快速反应,Cloudflare 的客户信息或系统没有受到此次事件的影响
“HTTP/2 Rapid Reset”攻击利用 HTTP/2 协议中的弱点来生成巨大的超容量 DDoS 攻击。近几个月来,Cloudflare 缓解了一系列此类攻击,其中包括一起比我们之前观察到的任何攻击规模大三倍的攻击