Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

A Microsoft bevezetette a MAI-Cyber-1-Flash-et, és megígérte, hogy a kibertámadás elleni mesterséges intelligencia felépítése feleannyi költséggel történhet.

A Microsoft bevezette a MAI‑Cyber‑1‑Flash nevű, a kibertérhez kifejlesztett AI-modellt, amely beépül a MDASH multi‑agent rendszerbe, mely a gyengeségek és azok kijavításának detektálására szolgál. A modell a Microsoft által végzett AI Red Team értékelések, a küzdelmi tesztek és az külső értékelések során is részt vett. A Microsoft szerint az AI egyre nagyobb ereje, amely lehetővé teszi a hatalmas kódbázisok vizsgálatát, növelte a biztonsági eszközök, amelyekben az AI szerepel, szükségességét, és a MAI‑Cyber‑1‑Flash egy költséghatékony megoldást kínál.

SZERZŐ Sinisa Markovic
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
A Microsoft bevezetette a MAI-Cyber-1-Flash-et, és megígérte, hogy a kibertámadás elleni mesterséges intelligencia felépítése feleannyi költséggel történhet.
Hogyan formálja át a mesterséges intelligencia a vállalati ellenállóképességet
CYBERSECURITY

Hogyan formálja át a mesterséges intelligencia a vállalati ellenállóképességet

Egy AI rendszer aktív és reagáló lehet, de mégis helytelen eredményeket adhat, ha az adatai megváltoznak, a modell eltér, vagy az autonóm cselekvései hibás feltételezésekre építenek – ezek egyike sem látható egy tipikus üzemidő-irányítópulton. A vállalati ellenállóság, amelyet korábban kizárólag elérhetősége alapján ítéltek meg, most már figyelembe kell vegye az AI nem determinisztikus viselkedését is. Az elérhetőség már nem a célvonal; az új szabvány a

1 PERC OLVASÁS arrow_forward
Az AWS Shield Advanced a AWS WAF Anti-DDoS által kezelt szabálygyűjteményt használja: Milyen változások várhatók, és hogyan kell felkészülni
CYBERSECURITY

Az AWS Shield Advanced a AWS WAF Anti-DDoS által kezelt szabálygyűjteményt használja: Milyen változások várhatók, és hogyan kell felkészülni

Az alkalmazási rétegben végzett eloszlató visszaélések (DDoS) nehezen észlelhetők, mivel a forgalmuk nagyon hasonlít a legális forgalomra. Az HTTP-kérés-rámpok a webalkalmazások ellen irányuló leggyakoribb vektorok közé tartoznak, amelyek érvényesnek tűnő kéréseket használnak, amelyek az normális felhasználói tevékenységhez illeszkednek. 2025 júniusában az AWS a AWS WAF Anti-DDoS irányított szabálygyűjteményt indított, amely kifejezetten

1 PERC OLVASÁS arrow_forward
Az NVIDIA 37 tagú nyílt, biztonságos AI-szövetséget hoz létre, és a NOOA keretrendszer forráskódját megnyitja.
CYBERSECURITY

Az NVIDIA 37 tagú nyílt, biztonságos AI-szövetséget hoz létre, és a NOOA keretrendszer forráskódját megnyitja.

Az NVIDIA és 36 további szervezet közös kezdeményezése, az Open Secure AI Alliance célja, hogy nyílt technológiákat, módszereket és eszközöket fejlesszenek és megosszák a szoftverek és az mesterséges intelligencia (AI) agensek biztonságának megőrzésére. A 37 tagú csoportban szerepelnek felhő, biztonsági, vállalati szoftver és AI vállalatok, többek között a Microsoft, a Cisco, a Cloudflare, a CrowdStrike, a Hugging Face, az IBM, a Palo Alto Networks és a Linux.

1 PERC OLVASÁS arrow_forward
Dysphoria IoT Botnet: Újabb funkciók a blokklánc alapú kommunikációhoz és a támadott rendszerek közötti kommunikációhoz a JackSkid-hez hasonló támadások után
CYBERSECURITY

Dysphoria IoT Botnet: Újabb funkciók a blokklánc alapú kommunikációhoz és a támadott rendszerek közötti kommunikációhoz a JackSkid-hez hasonló támadások után

A Dysphoria, egy Internet of Things (IoT) botnet, amelyet a CNCERT és a XLab nyomon követ, blokklánc alapú névszolgáltatásokat és az infectált eszközök közötti kommunikációt alkalmazta, miután 2023-ban a JackSkid infrastruktusát célzva végrehajtott jogi fellépés során. A kutatók szerint a design megnehezíti a botnet működésének zavarását. A CNCERT, Kína nemzeti számítógépes vészhelyzet kezelő intézménye, és a XLab, a kínai veszélyek elemzési laboratóriuma

1 PERC OLVASÁS arrow_forward
A Qualys bővítve a szerver nélküli biztonságot, beleértve az AWS Lambda-hoz tartozó sepregazsgálást.
CYBERSECURITY

A Qualys bővítve a szerver nélküli biztonságot, beleértve az AWS Lambda-hoz tartozó sepregazsgálást.

A szkript nélküli funkciók, mint például az AWS Lambda, ma elengedhetetlenek a felhőalapú és az AI-alapú alkalmazások számára, lehetővé téve a fejlesztők számára, hogy gyorsan építsenek és bővítsenek, anélkül, hogy infrastruktúrát kellene kezelni. Mivel ezek a funkciók érzékeny adatokat, API-khoz való hozzáférést és AI-szolgáltatásokat kezelnek kritikus folyamatokban, a kód és a függőségeinek biztonsága elengedhetetlen az egész alkalmazás védelméhez.

1 PERC OLVASÁS arrow_forward
A mesterséges intelligencia biztonságának növelése a globális mesterséges intelligencia elleni teszteléssel
CYBERSECURITY

A mesterséges intelligencia biztonságának növelése a globális mesterséges intelligencia elleni teszteléssel

A Microsoft-féle External Red Team Alliance (EXTRA) egy világszerte működő program, amely az AI biztonsági kutatást elősegíti a piros csapat teszteléssel, a tudományos közösséggel, kutatókkal és regionális szakértőkkel való együttműködés révén. A kezdeményezés célja az új AI-val kapcsolatos kockázatok feltárása, a tesztelési módszerek fejlesztése és az innovatív AI rendszerek ellenálló képességének megerősítése. A kontinenseken átívelő szakértelmet kihasználva, az EXTRA felfedezhet subtilis gyengeségeket, amelyek potenciálisan előnyt szerezhetnek a lejáratos modelleken, az ártatlan adatok kiszivárogtatásán vagy az ellenséges manipulációban, támogatva a Microsoft célját, hogy biztonságosabb AI-t fejlesszen.

1 PERC OLVASÁS arrow_forward
Előrejelzve a Cloud Security Alliance AWS Compliance Guide-jának bemutatása
CYBERSECURITY

Előrejelzve a Cloud Security Alliance AWS Compliance Guide-jának bemutatása

Az AWS Security Assurance Services bejelentette a Cloud Security Alliance (CSA) Compliance Guide megjelenését az Amazon Web Service (AWS) számára, amely egy új forrás, amely a Cloud Controls Matrix v4.1 (CCM) 17 irányítói területét és 207 irányítói célját az AWS szolgáltatásokhoz és a javasolt implementációs gyakorlathoz rendeli. A cél, hogy az szervezetek

1 PERC OLVASÁS arrow_forward
27. július – Veszélyre figyelő jelentés
CYBERSECURITY

27. július – Veszélyre figyelő jelentés

A Check Point Research 27. júliusi Veszélyrefigyelési jelentése egy ransomware támadást emeli ki a Nichirei ellen, egy Japánban működő fagyott élelmiszer- és logisztikai vállalkozás ellen, amely körülbelül 5000 ügyfél számára megszakította a szállítást, és egy KFC Japánban történő hiányra hívta fel a figyelmet. A Nichirei megerősítette, hogy a támadás személyes adatokat veszítette el. A jelentés megjegyzi, hogy a ransomware változat ismeretlen, és az exfiltrált adatok valószínűleg tartalmaznak munkavállalói felhasználóneveket és belső szállítási ütemterveket.

1 PERC OLVASÁS arrow_forward