Az AI-t a kibernetikus biztonság terén való gyorsabb alkalmazás DEF CON 33-on
Megjelent Elie Bursztein és Marianna Tishchenko, Google Privacy, Safety and Security Team által Azokhoz, akik a kibertámadásokkal küzdenek, elengedhetetlen, hogy mesterséges intelligenciával (AI) is támogassuk őket, mivel ez egyensúlyt teremt a kibertámadások terén. A mesterséges intelligencia (AI) bevezetésének felgyorsításához, partneredünk a DEF CON 33-on az Airbussal, hogy megrendeljük a GenSec Capture the Flag (CTF)-et, amely a mesterséges intelligencia (AI) és az emberi együttműködésre összpontosít a kibernetikában. Célunk, hogy egy szórakoztató, interaktív környezetet hozzunk létre, ahol a különböző szintű résztvevők megismerhetik, hogyan gyorsíthatja az AI a napi kibernetikus munkáikat. A GenSec CTF-en közel 500 résztvevő sikeresen elvégezte a bevezető feladatokat, és 23% a résztvevő közül használt először mesterséges intelligenciát a kibernetikus munkákban. Az 85% résztvevő megtalálta a rendezvényt hasznosnak ahhoz, hogy megismerje, hogyan alkalmazható a mesterséges intelligencia a biztonsági munkákon. Ez a pozitív visszajelzés azt mutatja, hogy a mesterséges intelligenciára (AI) fókuszáló CTF-ek elengedhetetlen szerepet játszanak a mesterséges intelligencia (AI) oktatásának és bevezetésének felgyorsításában a biztonsági közösségben. A CTF-en a közösség számára elérhető volt a Sec-Gemini, a Google mesterséges intelligenciájú (AI) biztonsági eszköz, amely egy opcionális segítőként a felhasználói felületen. A Sec-Gemini-t értékeltek, és 77% a résztvevő azt mondta, hogy a Sec-Gemini segített nekik a feladatok megoldásában, és “nagyon hasznosnak” vagy “nagyon hasznosnak” találta. Köszönjük a DEF CON közösségnek a lelkes részvételüket és azért, hogy ezt az első rendezvényt sikeresen megvalósították. A közösség visszajelzése a rendezvényen értékes volt ahhoz, hogy megértsük, hogyan lehet a Sec-Gemini-t javítani, és már beépítjük a tanultakat a következő verzióba. Elkötelezettek vagyunk a mesterséges intelligencia (AI) biztonság terén, és továbbra is együttműködni fogunk a közösséggel, hogy olyan eszközöket hozzunk létre, amelyek segítenek a felhasználóknak a biztonságban. Maradjtok velünk, ahogy több kutatást és a CTF-ből származó fontos tanulmányokat osztunk meg a közösséggel.
Kapcsolódó cikkek
Új dél-korei kampány hamis programozási interjúkat használ a fejlesztők adatai ellopásához
Koreai-ligához tartozó hackerek a SVG zászló képeken rejtették el a rosszindulatú szoftvert, hogy a fejlesztővizsgálatok során a programozási feladatokat is megvizsgálhassák. Egyetlen antivírus-szolgáltató sem talált rá.
Az Abbott két számítógépes incidenset vizsgál meg, miután kártételezési vádak merültek fel.
Az Abbott Laboratories két különálló számítógépes biztonsági incidenset vizsgál, miután megerősítette, hogy a Cancer Diagnostics üzletágában található belső Exact Sciences rendszerekhez történt jogosulatlan hozzáférést. Emellett egy másik vádot is vizsgál, amely szerint támadók megsebeztek a LabCentral portált, és vállalatadatokat elloptak.
A HollowByte-nak talált DDoS-es hibát az OpenSSL szerveren, 11 bájtos payloadokkal.
Egy biztonsági rést, melyet HollowByte-nak neveztek, segítségével hitelesítés nélküli támadók az OpenSSL szervereken elindíthatnak egy szolgáltatási elutasítás (DoS) állapotot, csak 11 bájtnyi kártékony terheléssel.