search

Secciones

Cyber Security

2432 artículos

Seguridad de la IA: La asimetría: ¿Por qué la velocidad sola no salvará a los defensores
cybersecurity

Seguridad de la IA: La asimetría: ¿Por qué la velocidad sola no salvará a los defensores

La capacidad de la IA para identificar vulnerabilidades rápidamente no garantiza una mayor seguridad para las organizaciones. La efectividad de la detección de vulnerabilidades depende no solo de encontrar fallas, sino también de la capacidad de los defensores para corregirlas. Un informe reciente de CSA, titulado Core Collapse, enfatiza que, sin una acción efectiva después de la detección, simplemente aumentar el número de problemas identificados puede no reducir los riesgos de seguridad. Esto destaca una brecha crítica entre la detección y la gestión eficaz de riesgos.

Cloud Security Alliance ·
Por qué la gobernanza uniforme falla con los agentes de IA empresariales (Y cómo solucionarlo)
cybersecurity

Por qué la gobernanza uniforme falla con los agentes de IA empresariales (Y cómo solucionarlo)

A medida que las organizaciones se están pasando de los chatbots de Modelos de Lenguaje Grandes (LLM) estáticos a agentes de IA dinámicos y autónomos (por ejemplo, sistemas diseñados para planificar flujos de trabajo, llamar a APIs, escribir código en tiempo de ejecución y modificar bases de datos empresariales), los marcos tradicionales de cumplimiento y gobernanza están llegando a un punto crítico. Una nota de prensa destacada de Gartner destaca un riesgo sistémico crítico: tratar a la IA…

From the Frog's mouth - JFrog Blog ·
Cómo JFrog y NanoClaw están llevando la seguridad de la cadena de suministro de software a la era de la inteligencia artificial autónoma
cybersecurity

Cómo JFrog y NanoClaw están llevando la seguridad de la cadena de suministro de software a la era de la inteligencia artificial autónoma

Existe una categoría de riesgo de seguridad para la que la mayoría de las organizaciones no están preparadas. No se encuentra en tu repositorio de código, en tu pipeline de CI o en las computadoras de los desarrolladores. Se encuentra en tu entorno de ejecución, en los agentes de IA autónomos que ya están funcionando en tu entorno, extendiendo sus propias capacidades y tomando decisiones sin la aprobación explícita de un humano. Esto es

From the Frog's mouth - JFrog Blog ·
Un mensaje para nuestros clientes y socios
cybersecurity

Un mensaje para nuestros clientes y socios

Una nota para nuestros clientes y socios sobre la transformación de Snyk impulsada por la IA y los cambios organizativos.

Blog RSS Feed | Snyk ·
Integre Aqua y Splunk para obtener una visión completa de las amenazas en tiempo real
cybersecurity

Integre Aqua y Splunk para obtener una visión completa de las amenazas en tiempo real

TL;DR Cuando un contenedor se ve comprometido, el centro de operaciones de seguridad necesita tener una visión completa de lo que ocurrió y de forma rápida. El problema es que los datos de seguridad en tiempo real de las cargas de trabajo nativas en la nube a menudo se encuentran fuera de Splunk, en una herramienta separada a la que el analista debe acceder en el momento menos oportuno. La integración de Aqua con Splunk resuelve esto al transmitir sus

Aqua ·
Dejen de tratar los complementos de agentes de codificación como ajustes: Presentando los repositorios de complementos de agentes
cybersecurity

Dejen de tratar los complementos de agentes de codificación como ajustes: Presentando los repositorios de complementos de agentes

Los desarrolladores de tu equipo instalan plugins diariamente: extrayéndolos de repositorios de GitHub no gestionados, copiando comandos de Cursor desde Slack y apuntando Codex a un fork de Git personal. Cada uno de estos es un nuevo canal de distribución no controlado dentro de tu ciclo de vida de desarrollo de software, y tu equipo de plataforma tiene cero visibilidad sobre ninguno de ellos. Un plugin no es un

From the Frog's mouth - JFrog Blog ·