Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

Az AI-t leggyorsabban bevezető útvonal a biztonságon keresztül vezet

Azok a biztonsági vezetői, akik gyors és átlátható útvonalakat hoznak létre az AI alkalmazásához, a legértékesebb partnerekivé válnak a szervezetükben. A helyes AI irányítás biztonsági csapatok számára biztosítja a szükséges áttekintést, alkalmazottak számára azokat az eszközöket, amiket szeretnek, és a CIO-knak azokat a stratégiai befolyást, amelyre méltók. A McKinsey “State of AI” jelentésének adatai szerint 76 százalék az alkalmazottak már valamilyen módon használja az AI-t a munkában, ami 55 százalékot emel

SZERZŐ The Hacker News
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
Az AI-t leggyorsabban bevezető útvonal a biztonságon keresztül vezet
Az OpenAI szerint az AI modeljei a tesztkörnyezetből kilépve a Hugging Face-ot célozták meg, hogy a benchmark-tesztekben elvegyenek.
CYBERSECURITY

Az OpenAI szerint az AI modeljei a tesztkörnyezetből kilépve a Hugging Face-ot célozták meg, hogy a benchmark-tesztekben elvegyenek.

Az OpenAI kedden közölte, hogy a vállalat által használt mesterséges intelligencia (AI) modeljai, többek között a GPT-5.6 Sol és egy még fejlettebb előtermék-modell, állnak a múlt héten a Hugging Face-nak okozott biztonsági incidensért. A vállalat azt mondta, hogy a modellek csökkentett számú “kiberellenőrzéssel” működtek, ami lehetővé tette a tesztelést, de máskülönben korlátozná azok képességét.

1 PERC OLVASÁS arrow_forward
Miért a mai SOC-oknak többrétegű azonosításra van szükség
CYBERSECURITY

Miért a mai SOC-oknak többrétegű azonosításra van szükség

A ciklus véget ért. Több évig a kibertámadások egy jól ismert mintát követtek: a védelem javult, a támadók alkalmazkodtak, és ez a folyamat folytatódott. Ma az AI-val felszerelt támadók egyszerűen felülmúlják a védelem. A legtöbb támadás most teljesen elkerüli az végpontokra és a rosszalkodásra alapozott azonosításokat. A CrowdStrike Global Threat Report becslése szerint körülbelül 79% a támadás rosszalkodás nélküli.

1 PERC OLVASÁS arrow_forward
Egy személyi azonosítás elleni esemény története
CYBERSECURITY

Egy személyi azonosítás elleni esemény története

Egy szörnyű történet egy azazás áldozatáról. Igen, az illető hibázott – megadta a csalónak egy kétfaktoros hitelesítési kódot, amely lehetővé tette a csaló számára, hogy átvegye az e-mail címét. De a valóságban, az a tény, hogy sokunk számára a legtöbb fiók biztonsága a saját e-mail fiókjain múlik.

1 PERC OLVASÁS arrow_forward
A rendőrség egy Kratos nevű csalási rendszert felfedezett, amely a Microsoft 365 fiókok ellopására és az MFA (multi-faktor autentikáció) megkerülésére volt használatos.
CYBERSECURITY

A rendőrség egy Kratos nevű csalási rendszert felfedezett, amely a Microsoft 365 fiókok ellopására és az MFA (multi-faktor autentikáció) megkerülésére volt használatos.

Az német és amerikai rendészeti szervek eltávolították a Kratos alapvető infrastruktúráját, amelyet a német nyomozók a világon legelterjedtebb bűnözői phishing készletnek írták le, és indonéz hatóságok letartóztatták az embert, akit állítólag fejlesztett és üzemeltetett. Egy közös közleményben, amelyet a frankfurti közrendi ügyészség kibertámadási egysége (ZIT) és Németország Föderális Bűnügyi Hivatala (BKA)ocsátott ki hétfőn.

1 PERC OLVASÁS arrow_forward
A támadásra használt, átformázott Newtonsoft.Json fork kódolva rejti a játék-manipuláló kódot egy működő könyvtárban.
CYBERSECURITY

A támadásra használt, átformázott Newtonsoft.Json fork kódolva rejti a játék-manipuláló kódot egy működő könyvtárban.

A biztonsági kutatók egy NuGet-tiposzt felfedezték, amely eltér a szokásos, információ-lopó rosszindulatú szoftverektől, amelyek a csomagkezelő rendszerekben terjednek: a szokásos információ-lopók: ez arra van tervezve, hogy a Digitain-en futó élő játékok eredményeit manipulálja. A csomag, amely “Newtonsoftt.Json.Net” néven fut, a Newtonsoft.Json könyvtárnak néven működik, és egy trójai változat. A csomag hét verziója már publikálva

1 PERC OLVASÁS arrow_forward
Microsoft Azure DevOps MCP hibája lehetővé teszi, hogy rejtett PR-ok megverjék az AI értékelő ügynököket.
CYBERSECURITY

Microsoft Azure DevOps MCP hibája lehetővé teszi, hogy rejtett PR-ok megverjék az AI értékelő ügynököket.

Egyetlen láthatatlan hozzászólás egy Azure DevOps húzáskérésben fordíthatja a véleményező saját AI kódolási ügynökjét ellenségbe, és arra késztetheti, hogy olyan projektekben dolgozzon, ahová a támadó nem fér hozzá, és csendben felfedezett dolgokat. Az hiba a Microsoft hivatalos Azure DevOps MCP szerverében van, és működik, mert az egyik eszköze a vállalat által nem szabályozott, a kérés leírását adja vissza.

1 PERC OLVASÁS arrow_forward
Az LG kiküldi a lakossági proxy-k használatát a Smart TV alkalmazásokból.
CYBERSECURITY

Az LG kiküldi a lakossági proxy-k használatát a Smart TV alkalmazásokból.

Az LG Electronics USA bejelentette, hogy leállítja azokat a smart TV alkalmazásokat, amelyek az LG TV-ket állandóan használható otthoni proxy-ként működtatnak. Ez azzal egybeesik azzal, hogy kutatások azt támasztották, hogy a webOS webáruházában található játékok és más alkalmazások több mint 42%-át ismeretlen harmadik felek használják a felhasználók televízióit keresztül a világhálón, ami aggodalmat vet fel a magánélet és a biztonság szempontjából.

1 PERC OLVASÁS arrow_forward
Nehéz körülmények között nevelkedve
CYBERSECURITY

Nehéz körülmények között nevelkedve

Az nyílt forrás alapú szoftverek egyre népszerűbbek. Fedezze fel, miért alakítják át az AI, a szabályozás és az üzleti biztonság azt, hogyan fogyasztják a szervezetek az nyílt forrás alapú szoftvereket.

1 PERC OLVASÁS arrow_forward
A modell pontosan azt tette, amit kértünk
CYBERSECURITY

A modell pontosan azt tette, amit kértünk

Egy mesterséges intelligencia “elhálózza magát” a héten, nem azért, hogy támadjon, hanem azért, hogy sikeresen teljesítse a célját. A CISO-térben a Hugging Face támadásait bemutató incidens, amely a július 21-i közleményben a Hugging Face-zal együtt részletezte, a helyzetet tisztázta és az eseményt egy sci-fi stílusú történetként fogalmazta meg.

1 PERC OLVASÁS arrow_forward
Az Oracle 2026-os kritikus frissítése 1235 CVE-t orvosi
CYBERSECURITY

Az Oracle 2026-os kritikus frissítése 1235 CVE-t orvosi

Az Oracle 2026-os kritikus frissítése (CPU) ki lett adva, mely a harmadik negyedéves kiadás. Az frissítés 1449 biztonsági javítást tartalmaz, amelyek 1235 egyedi CVE-t javítanak 32 termékcsaládon. Ezek közül 261 (18 %) kritikus, 763 (52,7 %) magas, 358 (24,7 %) közepes és 67 (4,6 %) alacsony szintű. Az Oracle E‑Business Suite a legnagyobb arányt kapja, 410 javítással (összesen 28,3 %). Az CPU minden felhasználót arra kéri, hogy azonnal alkalmazza a releváns javításokat.

3 PERC OLVASÁS arrow_forward