Kategória index

Cyber Security

4276 cikk

4276 CIKK

A 10 perc alatt elhódított felhő: Hogyan segítenek az kitárt IAM kulcok, a rossz konfiguráció és az AI a felhő-bűncselekmények szabályait megváltoztatni
CYBERSECURITY

A 10 perc alatt elhódított felhő: Hogyan segítenek az kitárt IAM kulcok, a rossz konfiguráció és az AI a felhő-bűncselekmények szabályait megváltoztatni

Két valós életű felhő-dohó jelentős hatást okozott mindössze tíz perc alatt. A támadók az infrastruktúrát egy összekapcsolt rendszerként kezeltek, kihasználva a meglévő engedélyeket és kapcsolatokat, hogy kiterjesszék a hatókörüket. A modern felderítés a sérülékeny erőforrások megtalálás helyett elsősorban az adatokhoz való hozzáférések és képességek térképzését prioritizálja. Az AI lerövidíti a különbséget

1 PERC OLVASÁS arrow_forward
A nagy technológiai cégek szövetséget alakítanak, hogy az nyílt mesterséges intelligenciát a kibertámadás elleni védelem területén használják.
CYBERSECURITY

A nagy technológiai cégek szövetséget alakítanak, hogy az nyílt mesterséges intelligenciát a kibertámadás elleni védelem területén használják.

A NVIDIA és több technológiai vállalat közösen indították az Open Secure AI-t, hogy az informatikai biztonsági szakemberek hozzáférjenek nyílt mesterséges intelligencia modellekhez. Az OpenAI közlése, miszerint saját modellje behatolt a Hugging Face rendszébe egy belső teszt során, arra épül, hogy a csoport az Linux Foundation Akrites és OpenSSF kezdeményezéseit kihasználva biztonságosan használja fel a nyílt modelleket a biztonság érdekében.

1 PERC OLVASÁS arrow_forward
A nyilvánosságra hozott exploit a Patched vBulletin előauth kódvégrehajtási hibát kihasználja
CYBERSECURITY

A nyilvánosságra hozott exploit a Patched vBulletin előauth kódvégrehajtási hibát kihasználja

A nyilvánosan megjelent exploit részletei, amelyek 2023. július 27-én kerültek nyilvánosságra, azt mutatják, hogyan egy hitelesítés nélküli kérés elérheti a PHP-n lévő eval() függvényt a vBulletin-ben, és végrehajthat kódot egy javítás nélküli fórumszerveren. Az támadás nem igényel sem fiókot, sem adminisztrációs hozzáférést, sem más felhasználóval való interakciót. A SSD Secure Disclosure a vBulletin 6.2.1-et és az azt megelőző verziókat, valamint a 6.1.6-ot és az azt megelőző verziókat jelzi, de nem adja meg az alacsonyabb verziókat.

1 PERC OLVASÁS arrow_forward
Heti összefoglaló: Az ártalmas AI-agentok, Check Point-nak nyílt biztonsági szakadás, Slopsquatting, ClickFix csalások és még sok más.
CYBERSECURITY

Heti összefoglaló: Az ártalmas AI-agentok, Check Point-nak nyílt biztonsági szakadás, Slopsquatting, ClickFix csalások és még sok más.

A hét hétfője a megszokott ígéretekkel kezdődik, hogy minden rendben van. Ezután a logok ébrednek. Ezúttal a megbízható eszközök megszegték a szabályokat, az régi hibák új lehetőségeket találtak, a sérült rendszerek továbbra is sérülékenek maradtak, és a támadók továbbra is rejtőzik a megszokott szolgáltatások mögött. Azonban az elején nem volt semmi különös. Ez segített. Ez a hangulat. Íme a részletes összefoglalás. ⚡ A heti veszély: Az OpenAI azt mondja, hogy az AI-ja elszabadult

1 PERC OLVASÁS arrow_forward
Az AI-alapú titkos agensek egyre gyakorlatiak. Íme, hogyan találhatjuk meg és védekezhetünk ellenük.
CYBERSECURITY

Az AI-alapú titkos agensek egyre gyakorlatiak. Íme, hogyan találhatjuk meg és védekezhetünk ellenük.

Az “emberi” mesterséges intelligencia ügynökök gyorsan terjednek a vállalati platformokon, gyakran anélkül, hogy az IT vagy a biztonsági rendszer ezt észnél tartaná. A Nudge Security elmagyarázza, hogyan tudnak az szervezetek az “emberi” mesterséges intelligencia ügynököket azonosítani, értékelni és szabályozni, mielőtt a szabály nélküli engedélyezések és a független cselekvés biztonsági kockázatokat okoz.

1 PERC OLVASÁS arrow_forward
A Dynatrace Intelligence mesterséges intelligenciás ügynökökkel automatizálja a incidensek azonosítását és javítását.
CYBERSECURITY

A Dynatrace Intelligence mesterséges intelligenciás ügynökökkel automatizálja a incidensek azonosítását és javítását.

A Dynatrace a Dynatrace Intelligence platformját fejlesztette ki, hogy automatizálja az incidenskezelést és a kijavítást új, önálló ügynökök segítségével. Az új funkciók lehetővé teszik a felhasználóbarát, kód nélküli eszközök segítségével az egyedi ügynökök létrehozását, és kiterjesztik az integrációkat, így közvetlenül a csapatok meglévő eszközökbe és munkafolyamataiba juttathatók el az információk. A cél a gyorsabb incidenskezelés, a zavarok megelőzése és az operatív hatékonyság növelése, miközben az emberi felügyeletet is biztosít.

1 PERC OLVASÁS arrow_forward
A Zenity a futtatási határok segítségével fejleszti az AI-t irányító rendszereket.
CYBERSECURITY

A Zenity a futtatási határok segítségével fejleszti az AI-t irányító rendszereket.

A Zenity platformot kiterjesztette, ezzel a független AI-hez tartozó AI biztonsági platformként jelenik meg. Az új architektúra az AI döntéseket irányítja, mielőtt azok vállalatiak lesznek, figyelembe véve a több lépésből álló folyamokban megjelenő, hosszú távú agenteket. Ez a kódok védelmét és a futási határok bevezetését teszi lehetővé, így a biztonság minden döntési ponton biztosított.

1 PERC OLVASÁS arrow_forward
A JetStream Security lehetővé teszi az ártalmas AI-agensek azonnali leállítását.
CYBERSECURITY

A JetStream Security lehetővé teszi az ártalmas AI-agensek azonnali leállítását.

A JetStream Security egy AI “ki kapcsolót” indított, amely lehetővé teszi a szervezetek számára, hogy a sérült vagy problémás AI-alkalmat igény szerint leállítsák, anélkül, hogy más alkalmazokat leállítanák. Ez a vezérlő rendszer megoldja a problémát, amely ortaya merül, amikor egy alkalmazatka kies, túljár, vagy szabálysértést követ el, egy olyan képesség, amelyet sok vállalat még nem tudott megoldani.

1 PERC OLVASÁS arrow_forward
A 7AI kiterjeszti a platformot a federált SIEM-mal és az AI-alapú munkafolyamat-építővel
CYBERSECURITY

A 7AI kiterjeszti a platformot a federált SIEM-mal és az AI-alapú munkafolyamat-építővel

A 7AI két új platformfunkciót jelentett be: a Föderált SIEM-et, amely lehetővé teszi a biztonsági csapatok számára, hogy kérdezzenek, vizsgáljanak és cselekedjenek a adatokon, ahol is azok találhatóak – beleértve a 7AI rendszerben is –, anélkül, hogy az összes naplót központosítanák; és a 7AI Build-et, amely lehetővé teszi a vállalkozások és partnerek számára, hogy platformon agent alapú folyamatokat, készleteket és AI-alapú biztonsági szolgáltatásokat hozzanak létre. Ahogy 3 a 5 ügyfél megemlítette, sokan szeretnék elhagyni azt a gyakorlatot, hogy minden dolgot egyetlen SIEM-be dobjanak.

1 PERC OLVASÁS arrow_forward