Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

Lo que aprendimos sobre la seguridad de los TEE a partir de la auditoría de WhatsApp Private Inference
CYBERSECURITY

Lo que aprendimos sobre la seguridad de los TEE a partir de la auditoría de WhatsApp Private Inference

La función de Inferencia Privada de WhatsApp tiene como objetivo integrar capacidades de IA, como la resumización de mensajes, manteniendo al mismo tiempo la encriptación de extremo a extremo. La auditoría reciente de Meta reveló 28 vulnerabilidades en la función, incluyendo problemas de alta gravedad que podrían permitir violaciones de la privacidad. La auditoría enfatiza la necesidad de una validación de datos estricta y de medidas de seguridad continuas al utilizar Entornos de Ejecución Confiables (TEE). Meta ha abordado muchas vulnerabilidades, pero reconoce que existen desafíos sistémicos. Las pruebas exhaustivas y la atención a los detalles de la implementación son cruciales para implementar de forma segura los sistemas TEE.

8 MIN DE LECTURA arrow_forward
Simplificando la complejidad de los MBAs con CoBRA
CYBERSECURITY

Simplificando la complejidad de los MBAs con CoBRA

CoBRA es una herramienta de código abierto diseñada para simplificar las expresiones de Álgebra Booleana Mixta (MBA) que se utilizan comúnmente en malware y protección de software. A diferencia de los métodos anteriores, CoBRA maneja eficazmente las diversas complejidades de MBA, logrando una tasa de éxito del 99,86% en más de 73.000 expresiones de múltiples conjuntos de datos. Utiliza un enfoque basado en listas de tareas para clasificar y simplificar las expresiones de entrada a través de tuberías lineales, semi-lineales, polinómicas y mixtas. Los usuarios pueden acceder a CoBRA como una herramienta de línea de comandos, una biblioteca C++, o un complemento de pas para LLVM, lo que facilita el análisis del código ofuscado. Las futuras mejoras pueden incluir la integración con plataformas como IDA Pro y Binary Ninja, lo que abordará sus limitaciones restantes con residuos y duplicados complejos.

6 MIN DE LECTURA arrow_forward
El enfoque continuo de Google Workspace para mitigar las inyecciones indirectas
CYBERSECURITY

El enfoque continuo de Google Workspace para mitigar las inyecciones indirectas

Adam Gavish del equipo de seguridad de GenAI de Google discute la inyección de indicaciones indirecta (IPI) como una amenaza creciente para aplicaciones de IA como Workspace con Gemini. Los atacantes pueden manipular el comportamiento de la IA al insertar instrucciones maliciosas en fuentes de datos, a veces sin la intervención del usuario. Google emplea una estrategia multifacética para mejorar las defensas contra la IPI, que incluye la detección proactiva de ataques, simulaciones de “red teaming”, un programa de recompensas por vulnerabilidades y la generación de datos sintéticos. Se centran en mejorar los modelos de lenguaje para que puedan identificar mejor los comandos dañinos, al mismo tiempo que garantizan la eficiencia operativa. La mejora continua de la defensa implica actualizar la configuración, reentrenar los modelos y realizar pruebas exhaustivas para validar las mejoras. El compromiso de Google con la seguridad de la IA enfatiza una respuesta robusta y ágil a las amenazas en evolución, con el objetivo de proporcionar una experiencia de usuario segura en entornos impulsados por la IA.

6 MIN DE LECTURA arrow_forward
Disponibilidad general: Proveedores de identidad social para la autenticación nativa a través de flujos delegados por el navegador (vista web) en Microsoft Entra External ID
CYBERSECURITY

Disponibilidad general: Proveedores de identidad social para la autenticación nativa a través de flujos delegados por el navegador (vista web) en Microsoft Entra External ID

Microsoft ha anunciado la disponibilidad general del soporte para Proveedores de Identidad Social (IdP) para la Autenticación Nativa en Microsoft Entra External ID. Esta nueva función permite a los desarrolladores integrar opciones populares de inicio de sesión social, incluyendo Google, Facebook y Apple, en aplicaciones nativas y de una sola página que utilizan la Autenticación Nativa. La actualización admite proveedores de identidad sociales a través de flujos delegados del navegador, mejorando la accesibilidad del usuario y las opciones de autenticación.

1 MIN DE LECTURA arrow_forward