Kategória index

Cyber Security

4276 cikk

4276 CIKK

Mit tanultunk a TEE (Trusted Execution Environment) biztonságáról WhatsApp "Private Inference" rendszerének auditálásából
CYBERSECURITY

Mit tanultunk a TEE (Trusted Execution Environment) biztonságáról WhatsApp "Private Inference" rendszerének auditálásából

A WhatsApp-nak a “Private Inference” funkciója célja, hogy AI-alapú funkciókat, mint például a üzenetek összefoglalását, integrálja, miközben az végig az “end-to-end” titkosítást biztosítja. Meta legutóbbi ellenőrzése 28 hibát fedezett fel a funkcióban, beleértve a magas szintű problémákat, amelyek potenciális adatvédelmi sérüléseket eredményezhetnek. Az ellenőrzés hangsúlyozza a “Trusted Execution Environments” (TEE) használatában szigorú adatok ellenőrzésének és folyamatos biztonsági intézkedések szükségességét. Meta számos hibát orvosolt, de a rendszeres kihívások továbbra is fennállnak. A “TEE” rendszerek biztonságos telepítése szigorú tesztelést és a részletekre való odafigyelést igényli.

8 PERC OLVASÁS arrow_forward
A CoBRA segítségével megkönnyítjük az MBA-tanulás nehézségeit
CYBERSECURITY

A CoBRA segítségével megkönnyítjük az MBA-tanulás nehézségeit

A CoBRA egy nyílt forráskódú eszköz, amely célja a kevert booles-számítási (MBA) kifejezések egyszerűsítése, amelyek gyakran használatosak a kártékony szoftverek és a szoftvervédelemben. A korábbi módszerekkel ellentétben, a CoBRA hatékonyan kezeli a különböző MBA komplexitásokat, és több mint 73 000 kifejezésen 99,86%-os sikerességi arányt elért. Lineáris, félig lineáris, polinomos és kevert folyamatokon alapuló, munkafolyamat-alapú megközelítéssel a bemeneti kifejezéseket osztályozza és egyszerűsíti. A felhasználók a CLI eszkö, C++ könyvtár vagy az LLVM pass plugin segítségével férhetnek hozzá, ami segít az elrejtett kód elemzésében. A jövőbeli fejlesztések magukban foghatnak a platformokkal, mint a IDA Pro és Binary Ninja integrációját, amely megoldja a maradék korlátait a bonyolult maradványokkal és a duplázással kapcsolatban.

5 PERC OLVASÁS arrow_forward
A Google Workspace folyamatos megközelítése az indirekt parancsok felhasználásának elleni védelemhez
CYBERSECURITY

A Google Workspace folyamatos megközelítése az indirekt parancsok felhasználásának elleni védelemhez

Adam Gavish a Google GenAI Security csapatából beszéli a közvetlen prompt injekció (IPI) növekvő fenyegetését, például a Workspace-ben a Gemini segítségével. A támadók a felhasználói bemenet nélkül is, a rosszindulatú utasításokat a forrásadatokban elhelyezve, manipulálhatják az AI viselkedését. A Google többoldalú stratégiát alkalmaz a védelmek erősítésére az IPI ellen, beleértve a proaktív támadások azonosítását, red-teaming szimulációkat, egy jutalomprogramot és szimulált adatok létrehozását. Fókuszban az LLM-ek fejlesztése, hogy jobban azonosítsák a káros utasításokat, miközben biztosítják a működés hatékonyságát. A védelem folyamatos fejlesztése magában foglalja a konfigurációk frissítését, a modelök újra képzést és a fejlesztések ellenőrzését. A Google-nak az AI biztonságra való elkötelezése egy robusztus, rugalmas megközelítést, amely a változó fenyegetésekre reagál, a célja a biztonságos felhasználói élmény biztosítása az AI-alapú környezetekben.

6 PERC OLVASÁS arrow_forward
Általános elérhetőség: Szociális azonosítási szolgáltatók a helyi hitelesítéshez a böngésző által delegált folyamok (web-nézet) segítségével a Microsoft Entra External ID-ben.
CYBERSECURITY

Általános elérhetőség: Szociális azonosítási szolgáltatók a helyi hitelesítéshez a böngésző által delegált folyamok (web-nézet) segítségével a Microsoft Entra External ID-ben.

A Microsoft bejelentette a Social Identity Provider (IdP) támogatás általános elérhetőségét a Native Authentication-hoz Microsoft Entra External ID-ben. Ez a új funkció lehetővé teszi a fejlesztők számára, hogy népszerű közösségi bejelentkezési lehetőségeket, beleértve a Google, a Facebook és az Apple-t, integrálják a Native Authentication-t használó helyi és egyoldalú alkalmazásokba. Az frissítés támogatja a közösségi identitás sağlayıcıkat böngésző által delegált folyamok segítségével, ezzel is javítva a felhasználói hozzáférést és a hitelesítési lehetőségeket.

1 PERC OLVASÁS arrow_forward