Kategória index

Cyber Security

4276 cikk

4276 CIKK

A slopsquatting, a phantom domains és a hallucination-es támadások ugyanaz a mesterséges intelligencia alapú támadás.
CYBERSECURITY

A slopsquatting, a phantom domains és a hallucination-es támadások ugyanaz a mesterséges intelligencia alapú támadás.

A Slopsquatting, a phantom squatting és a HalluSquatting mind azonos későbbi kötődéses támadásra épít, ahol az AI kódolási ügynökök a fantom csomagok, a repository-k vagy a domain nevekkel való hibás értelmezésre támaszkodnak. Az ActiveState elmagyarázza, hogy a előzetes ellenőrzés és a szabályozott függőségkezelés segíthet megakadályozni ezeket a támadásokat, mielőtt a rosszindulatú kód bejutna a folyamatához.

1 PERC OLVASÁS arrow_forward
A Meta ingyenes Facebook ellenőrzési jelzéssel harcol a mesterségesen létrehozott fiókok ellen
CYBERSECURITY

A Meta ingyenes Facebook ellenőrzési jelzéssel harcol a mesterségesen létrehozott fiókok ellen

A Meta egy ingyenes “Facebook Verified” jelzést indított, amely azt igazolja, hogy egy profil tulajdonosa egy önmagáról készített fotó segítségével átesett az azonosítási folyamaton. A jelzés azt jelzi a felhasználóknak, hogy egy bejegyzés, randi profil vagy csoportbeszélés valós személy által vezet, nem pedig egy bot vagy AI által létrehozott fiókkal. A Meta szerint a jelzés segíti a csalást csökkentését, mivel az AI-eszközök egyszerűbb megjelenést tesz lehetővé.

1 PERC OLVASÁS arrow_forward
Orosz hackerek a frissítés nélküli Zimbra szervereket kihasználva lopják el az e-maileket
CYBERSECURITY

Orosz hackerek a frissítés nélküli Zimbra szervereket kihasználva lopják el az e-maileket

A orosz állami támogatású Laundry Bear csoport (más néven Void Blizzard, CL-STA-1114 vagy TA488) egy évig a Zimbra Collaboration Suite webmail platformjában található, javítás nélküli gyengeséget kihasználva, hogy a kormányzati és kereskedelmi hálózatokat támadja. A kampányt 2025 július óta dokumentálja az NSA, FBI, CISA és a Hollandia, Nagy-Britannia, Ausztria, Kanada és más országbeli információszerzői. A közös figyelmeztetés arra hívja fel a figyelmet, hogy a sérülékeny Zimbra szervereket használatba vethetik, hogy leveleket lopjanak.

1 PERC OLVASÁS arrow_forward
A ChatGPT AgentForger hibája lehetővé teheti a rosszindulatú munkaterület-agensek telepítését egy phishing linken keresztül.
CYBERSECURITY

A ChatGPT AgentForger hibája lehetővé teheti a rosszindulatú munkaterület-agensek telepítését egy phishing linken keresztül.

A kibernetikus biztonsági kutatók egy kritikus hibát tártak fel az OpenAI ChatGPT Workspace Agentekben, amely lehetővé tenné egyetlen phishing link használatát a célzott szervezetben egy autonóm mesterséges intelligencia (AI) ügynök titkos létrehozásához, aktiválásához és beüzemeléséhez. A hiba a Zenity Labs által “AgentForger” néven kódolt. Az OpenAI június 8-tól kijavította a problémát.

1 PERC OLVASÁS arrow_forward
Bing képek hibái lehetővé teszik a létrehozott SVG-k számára, hogy parancsokat a Microsoft szervereken SYSTEM jogosultságokkal futtassanak.
CYBERSECURITY

Bing képek hibái lehetővé teszik a létrehozott SVG-k számára, hogy parancsokat a Microsoft szervereken SYSTEM jogosultságokkal futtassanak.

Egy kézzel készített SVG, amelyet a Bing képernyőkereső rendszerbe bement, végrehajtott parancsokat NT AUTHORITY\SYSTEM néven a Microsoft által működtetett képfeldolgozó munkatársaknál, valamint root felhasználói jogosultságokkal a Linux gépeken. Az XBOW tesztje ugyanazt az eredményt hozta, amikor különböző szervereken és hálózati tartományokban tesztelt. Ez azt jelentette, hogy a probléma a Bing képkezelő rendszerében van, nem egy rossz gépen. A Microsoft két kritikus CVE-t jelentett, CVE-2026-32194 és

1 PERC OLVASÁS arrow_forward
A Seeing AI-nak nincs elegendő ereje. A biztonsági csapatoknak szabályozni kell, amit megtehetnek.
CYBERSECURITY

A Seeing AI-nak nincs elegendő ereje. A biztonsági csapatoknak szabályozni kell, amit megtehetnek.

Az AI-rendszerek biztonsága egy jól ismert fejlődésen megy keresztül: elterjedés, majd áttekinthetőség, végül pedig irányítás. De azt, amit együttesen felfedezünk, hogy az AI-rendszerek számára a legkevésabb jogosultságok biztosítása, mint ahogy azt eddig gondoltuk, sokkal nehezebb. Ezért vannak annyiszerű megközelítés, a kérés-szűréstől az identitásrétegű hozzáférési szabályozásig. Az, ahova együttesen eljutottunk, az, hogy

1 PERC OLVASÁS arrow_forward
Miért van szükség a mesterséges intelligensnek egy "Genie-együttható"-ra?
CYBERSECURITY

Miért van szükség a mesterséges intelligensnek egy "Genie-együttható"-ra?

Az IEEE Spectrum cikkét Barath Raghavan, amely a jelenlegi AI-mérés módszereit, az emberi szándékhoz való igazodás helyett, kritizálja, a szerzők kiemelik az emberi, de néha homályos kérés és az AI által követett értelmezés közötti különbséget, amelyet gyakran általános tudás egészíti ki. A szerzők javasolják a “Genie” koefficiens nevű új mérőszámot, amely azt méri, hogy az AI milyen jól teljesíti az emberi felhasználó elvárásait.

1 PERC OLVASÁS arrow_forward