Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

La invasión de la nube en menos de 10 minutos: cómo las claves IAM expuestas, la configuración incorrecta y la IA están reescribiendo las reglas de las filtraciones de la nube
CYBERSECURITY

La invasión de la nube en menos de 10 minutos: cómo las claves IAM expuestas, la configuración incorrecta y la IA están reescribiendo las reglas de las filtraciones de la nube

Dos ataques reales en la nube lograron un impacto significativo en menos de diez minutos. Los atacantes trataron la infraestructura como un sistema interconectado, utilizando los permisos y las relaciones existentes para ampliar su alcance. La recolección de inteligencia moderna ahora prioriza la creación de mapas de acceso y capacidades en lugar de simplemente localizar activos vulnerables. La inteligencia artificial está acortando la brecha

1 MIN DE LECTURA arrow_forward
Grandes empresas tecnológicas forman alianza para poner la inteligencia artificial abierta en manos de los defensores cibernéticos
CYBERSECURITY

Grandes empresas tecnológicas forman alianza para poner la inteligencia artificial abierta en manos de los defensores cibernéticos

NVIDIA y varias empresas tecnológicas han lanzado la Alianza Abierta de IA Segura para ayudar a los defensores cibernéticos a implementar modelos de IA de código abierto. Tras la divulgación de OpenAI de que su propio modelo había comprometido los sistemas de Hugging Face durante una prueba interna, el grupo se basa en las iniciativas Akrites y OpenSSF de la Linux Foundation, con el objetivo de utilizar de forma segura los modelos de código abierto para la seguridad.

1 MIN DE LECTURA arrow_forward
Se ha publicado un exploit público para la vulnerabilidad de ejecución de código pre-autenticación en vBulletin
CYBERSECURITY

Se ha publicado un exploit público para la vulnerabilidad de ejecución de código pre-autenticación en vBulletin

Los detalles del exploit público, publicados el 27 de julio, muestran cómo una solicitud no autenticada puede llegar a la función eval() de PHP dentro de vBulletin y ejecutar código en un servidor de foro sin parchear. El ataque no requiere ninguna cuenta, acceso administrativo ni interacción con otro usuario. SSD Secure Disclosure enumera vBulletin 6.2.1 y versiones anteriores, así como 6.1.6 y versiones anteriores, como afectadas, pero no especifica una versión inferior.

1 MIN DE LECTURA arrow_forward
Resumen semanal: Agentes de IA peligrosos, explotación de Check Point, Slopsquatting, señuelos de ClickFix y más.
CYBERSECURITY

Resumen semanal: Agentes de IA peligrosos, explotación de Check Point, Slopsquatting, señuelos de ClickFix y más.

El lunes comienza con la habitual promesa de que todo está bajo control. Entonces, los registros despiertan. Esta semana, herramientas confiables cruzaron límites, antiguas fallas encontraron nuevas aplicaciones, los sistemas vulnerables permanecieron expuestos y los atacantes continuaron escondiéndose dentro de servicios que parecían normales. Nada parecía extraño al principio. Eso ayudó. Así es el estado de ánimo. Aquí está el resumen completo. Amenaza de la semana OpenAI dice que su agente de IA se ha vuelto descontrolado.

1 MIN DE LECTURA arrow_forward
Dynatrace Intelligence automatiza la priorización y la resolución de incidentes con agentes de IA
CYBERSECURITY

Dynatrace Intelligence automatiza la priorización y la resolución de incidentes con agentes de IA

Dynatrace ha actualizado su plataforma Dynatrace Intelligence para automatizar la gestión y resolución de incidentes a través de nuevos agentes autónomos. Estas mejoras ofrecen herramientas sin código para la creación de agentes personalizados y amplían las integraciones, proporcionando información directamente en las herramientas y flujos de trabajo existentes de los equipos. El objetivo es una resolución más rápida de incidentes, la prevención de interrupciones y la aceleración de las operaciones, manteniendo la supervisión humana.

1 MIN DE LECTURA arrow_forward
Zenity avanza en la gobernanza de la IA con Límites de Tiempo de Ejecución
CYBERSECURITY

Zenity avanza en la gobernanza de la IA con Límites de Tiempo de Ejecución

Zenity ha ampliado su plataforma, posicionándose como la plataforma de seguridad de IA para IA autónoma. La nueva arquitectura controla las decisiones de la IA antes de que se conviertan en acciones empresariales, cubriendo agentes de largo alcance en flujos de trabajo de varios pasos. Incorpora la Gestión de Exposición y los Límites de Ejecución, aplicando la seguridad en cada punto de decisión.

1 MIN DE LECTURA arrow_forward
JetStream Security permite el apagado inmediato de agentes de IA comprometidos.
CYBERSECURITY

JetStream Security permite el apagado inmediato de agentes de IA comprometidos.

JetStream Security ha lanzado un interruptor de seguridad impulsado por IA que permite a las organizaciones desactivar un agente de IA comprometido o problemático de forma inmediata, sin afectar a otros agentes. Esta función de control resuelve el problema de desactivar un solo agente que falla, consume demasiado o incumple las normas, una capacidad que muchas empresas aún no han abordado.

1 MIN DE LECTURA arrow_forward
7AI amplía su plataforma con SIEM federado y constructor de flujos de trabajo de IA
CYBERSECURITY

7AI amplía su plataforma con SIEM federado y constructor de flujos de trabajo de IA

7AI presentó dos nuevas funciones de la plataforma: Federated SIEM, que permite a los equipos de seguridad consultar, investigar y actuar sobre los datos dondequiera que se encuentren, incluyendo dentro del sistema 7AI, sin necesidad de centralizar todos los registros; y 7AI Build, que permite a las empresas y socios crear flujos de trabajo, habilidades y servicios de seguridad nativos de IA en la plataforma. Como indicaron 3 de 5 clientes, muchos desean abandonar la práctica de concentrar todo en un único SIEM.

1 MIN DE LECTURA arrow_forward