Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

A tervezés a biztosra: A generatív AI alkalmazásokban előforduló rendszeres üzenetek lekoptatása és ellentételezése

A rendszerutasítások az generatív AI alkalmazások alapját képezik. Egy rendszerutasítás egy olyan utasítások és működési kontextus, amelyet egy nagyméretű nyelvi modell (LLM) kap, amely meghatározza, hogy a modell hogyan viselkedik és interakcióba lép felhasználókkal és eszközökkel,

SZERZŐ Manideep Konakandla
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
A tervezés a biztosra: A generatív AI alkalmazásokban előforduló rendszeres üzenetek lekoptatása és ellentételezése
FortiBleed: Jelszó újrahasználat, régebbi hash-ok és a FortiGate eszközök internethez való hozzáférésének kockázata
CYBERSECURITY

FortiBleed: Jelszó újrahasználat, régebbi hash-ok és a FortiGate eszközök internethez való hozzáférésének kockázata

A FortiBleed egy jelentős biztonsági probléma, amely 2026 júniusában került napvilágra, és széles körben érintette a felhasználóneveket és jelszavakat, valamint a FortiGate irányítást és az SSL-VPN kapukat, amelyek az interneten érhetők el. A probléma nem egy új, ismeretlen gyengeségből származik, hanem az felhasználónevek és jelszavak ismételt használatából és erőfeszítésekból ered. A legmagasabb kockázatot a FortiGate eszközök, amelyek az interneten érhetők el, és nem rendelkeznek többfaktoros autentikációval, vagy olyan felhasználóneveket és jelszavakat használnak, amelyek már ismert Fortinet szoftverekben található gyengeségeket kihasználva.

1 PERC OLVASÁS arrow_forward
Miért fontos, hogy az M2M hitelesítés és az API-biztonság együttműködjenek
CYBERSECURITY

Miért fontos, hogy az M2M hitelesítés és az API-biztonság együttműködjenek

Naponta, nem emberi felhasználók hívnak fel API-kat különböző felhőszolgáltatásokon. Az biztonságos interakció két tényezőn alapul: az egyik az, hogy a hívó fél legitim legyen, és a masztes-maszt autentikáció, a másik pedig az API-k biztonságának biztosítása, amely megakadályozza, hogy a hívó fél mit tud hozzáférni vagy csinálni. Ahogy a vállalatok felhő alapú automatizálást és önálló AI-t alkalmaznak, kockázatok merülnek fel a statikus API-kulcsok, a közös szolgáltatási fiókok és a hosszú élettartamú titkok miatt. A biztonsági csapatoknak a kockázatok csökkentésére kell összpontosítani, azaz a feladatok azonosítványainak korlátozásán és kezelésén.

1 PERC OLVASÁS arrow_forward
A Microsoft védelme az AI-forradalom idején: Hogyan védi az SFI felhőinket proaktívan
CYBERSECURITY

A Microsoft védelme az AI-forradalom idején: Hogyan védi az SFI felhőinket proaktívan

A Microsoft Secure Future Initiative (SFI) célja, hogy meghatározza és megvalósítsa a jól védett felhőszolgáltatás biztonsági követelményeit. Ez magában foglalja nem csak a szabványok meghatározását, hanem a folyamatos szolgáltatások értékelését is, hogy azok megfeleljenek, különös tekintettel a gyorsan fejlődő mesterséges intelligencia környezetére. Az kezdeményezés hangsúlyozza a proaktív intézkedéseket, amelyek a felhőbiztonságot erősítik a megjelenő veszélyek ellen.

1 PERC OLVASÁS arrow_forward
A CISO útmutatója a post-kvantum követelmények és átmenetek megvalósításához
CYBERSECURITY

A CISO útmutatója a post-kvantum követelmények és átmenetek megvalósításához

Több mint tíz jelentős gazdaság már publikált post-kvantum kriptográfiai (PQC) alkalmazási útmutatót. CISO-ként valószínűleg már jól halad a migrációs tervezetben, és tudja, hogy a legnehezebb része kevésbé foglalkozik a kriptográfiai algoritmusok megváltoztatásával. A valós kihívás az, hogy egy nagyméretű, bonyolult szervezetben összehangolt változást kell előirányozni, ahol az aszimmetrikus kriptográfia beépül

1 PERC OLVASÁS arrow_forward
A "nap minus hét" megvalósítása: A felhőalapú ROC
CYBERSECURITY

A "nap minus hét" megvalósítása: A felhőalapú ROC

Összefoglaló A post-Mythos korban megjelenő Frontier AI modellek megváltoztatják a kockázat kitervelésének sebességét és mértékét. A biztonsági csapatok egy olyan korszakba lépnek, ahol az AI segíthet gyorsabban felfedezni, összekapcsolni és kihasználni a gyengeségeket, mint amennyiben a hagyományos programok képesek. A kihívás már nem az több problémát találni, hanem az, hogy mely kockázatok valósak, elérhetőek, sürgősségi jellegűek.

1 PERC OLVASÁS arrow_forward
Biztonságos AI munkafolyamatok: Az identitás- és hozzáférés-kezelés (IAM) ellenőrzőlista
CYBERSECURITY

Biztonságos AI munkafolyamatok: Az identitás- és hozzáférés-kezelés (IAM) ellenőrzőlista

Az AI-alapú agentek és nagyméretű nyelvi modellek (LLM-ek) átalakítják a szoftverfejlesztést, építve, elemzve és beüzemelve a kódot az egész életciklus során. Ahhoz, hogy az AI egyre inkább befolyásolja a szoftverek ellátási láncait, elengedhetetlen a proaktív biztonsági intézkedések és a hozzáférési szabályok bevezetése. Az szervezeteknek a fejlesztési sebességt nem akadályozva, hatékonyan kell irányítani az ellenőrzést és a jogosultságokat, biztosítva az AI-alapú folyamatok biztonságát.

1 PERC OLVASÁS arrow_forward
Bűnözők, csalók támadják az offenzív biztonsági cégot
CYBERSECURITY

Bűnözők, csalók támadják az offenzív biztonsági cégot

Egy székhelye a baloldali ideológia képviselői által irányított, nagy összegeket felajánló cég, amely népszerű szoftverekben található, még sosem felfedett biztonsági hiányosságokért fizet, a cég két, szélsőséges ideológiájú, korábban bebörtönözött személyek irányítása alatt működik. A cég korábbi vállalkozásai között szerepelnek hamis, mesterséges intelligencia alapú cégek, valamint egy megszűnt, mesterséges intelligenciára épülő, álnevek alatt működő lobbiplatform.

1 PERC OLVASÁS arrow_forward
A mutációvizsgálat a DAML-hez érkezik
CYBERSECURITY

A mutációvizsgálat a DAML-hez érkezik

A Mewt, egy nyílt forráskódú mutációs tesztelő motor, frissítve lett, hogy támogassa a DAML-t, a Canton Network alkalmazások programozási nyelvé. A különböző mutációk generálásával a Mewt lehetővé teszi a fejlesztők számára, hogy értékeljék a tesztkészletek hatékonyságát a hibák felderítésében. A hagyományos tesztfedettség mérésekkel ellentétben, amelyek elfedhetnek a nem feltérbezett problémákat, a mutációs tesztelés pontosabb értékelést biztosít, mivel a kód szándékosan megváltoztatása lehetővé teszi a tesztelés számára, hogy az hibákat azonosítsa. A Mewt DAML-specifikus mutációkat tartalmaz, amelyek a gyakori engedélyezési problémákat célozzák meg. Bár a Mewt értékes eszköz a tesztfedettség hiányának azonosításában, a folyamat számítási időt és emberi értékelést igényel a megmaradt mutációk relevanciájának felmérésére. Ahogy a eszköz fejlődik, az új funkciók, beleértve a további DAML-specifikus mutációkat, a felhasználói élmény és az eredmények hatékony előállítását célozzák.

11 PERC OLVASÁS arrow_forward