Project Glasswing:Mythos 向我們展示了什麼
近幾週,我們將 Mythos 及其他專注於安全的 LLM 指向了我們基礎架構關鍵部分的現行程式碼。我們分享了觀察到的現象、模型的優勢與不足之處,以及在這些技術能夠規模化應用之前,需要進行哪些相關工作。
近幾週,我們將 Mythos 及其他專注於安全的 LLM 指向了我們基礎架構關鍵部分的現行程式碼。我們分享了觀察到的現象、模型的優勢與不足之處,以及在這些技術能夠規模化應用之前,需要進行哪些相關工作。
一名高級威脅行為者 GRUB1,利用 Salesloft 旗下 Drift 聊天智慧體與 Salesforce 之間的整合介面,非法取得了 Cloudflare 及許多其他公司的 Salesforce 租用戶存取權限。
在接下來的一週時間,我們將討論網路安全的最新趨勢,宣佈新產品和合作夥伴關係,並展示最新的 Cloudflare 技術。歡迎參加 2025 年 Security Week!
2023 年感恩節(11 月 23 日),Cloudflare 在我們的自託管 Atlassian 伺服器上偵測到一個威脅行為者。我們的安全團隊立即開始調查,切斷了威脅行為者的存取,因此,Cloudflare 客戶資料或系統並未受到這起事件的影響
2023 年 10 月 18 日(星期三),我們發現我們的系統遭到攻擊,並且可以追溯到 Okta。由於我們反應迅速,我們已確認沒有 Cloudflare 客戶資訊或系統受到此事件的影響
「HTTP/2 Rapid Reset」攻擊利用 HTTP/2 通訊協定中的弱點來產生巨大的超容量 DDoS 攻擊。近幾個月來,Cloudflare 緩解了一系列此類攻擊,其中包括一起比我們之前觀察到的任何攻擊規模大三倍的攻擊