Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

Az agentikus vállalkozások rejtett kockázatai: Az AI-kormányzás hiányának megoldása

Új kutatások az Okta-nál kiemelik az AI-rendszerek gyors elterjedését a vállalatok között, ami azt mutatja, hogy ezek az önálló rendszerek egyre inkább helyettesítik a hagyományos szoftvermodelleket, amelyek a működéshez emberi engedélyt igényeltek. A korábbi technolókihoz hasonlóan, az AI-rendszerek önállóan tudnak bonyolult folyamatokat végrehajtani, érzékeny rendszerekhez hozzáférni, és akár további rendszereket is létrehozni, hogy a feladatok teljesítését emberi beavatkozás nélkül ολο. Ez jelentős átalakulást eredményez az IT-környezetekben, ahogy az szervezetek egyre inkább az AI-alapú megoldásokra támaszkodnak.

SZERZŐ
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
Az agentikus vállalkozások rejtett kockázatai: Az AI-kormányzás hiányának megoldása
A Salesloft esemény elemzése
CYBERSECURITY

A Salesloft esemény elemzése

2025 augusztat végétől kezdődően a Google Threat Intelligence csoport egy nagyszabású adatlopó kampányot hozott nyilvánosságra, amely a Salesloft értékesítési automatizálási platformot célozta. A támadók a harmadik felek által használt OAuth tokeneket használták fel, hogy adatokat lopjanak. A Google és a Mandiant a műveletet a UNC6395 nevű fenyegető aktorhoz kötik. A lopás augusztus elejétől kezdődött és augusztus közepéig tartott.

1 PERC OLVASÁS arrow_forward
ISO 42001: Fontos, hogy tisztáld meg a szerepedet, mielőtt AI rendszert építesz.
CYBERSECURITY

ISO 42001: Fontos, hogy tisztáld meg a szerepedet, mielőtt AI rendszert építesz.

Az ISO/IEC 42001:2023 az első nemzetközi szabványt hoz létre egy Mesterséges Intelligencia Menedzsment Rendszer (AIMS) számára. Az ismerős ISO irányelveit követi, amelyben 4-10-es részek, egy Plan‑Do‑Check‑Act ciklus és egy Annex A ellenőrzési készlet szerepel, ahogy az ISO 27001-ben is. Az AIMS-t definiálókor, felelősségteljes, kockázatot figyelembe vevő AI alkalmazás biztosítása érdekében, egyedülálló követelmények, amelyekre a mesterséges intelligenciára specifikusak.

1 PERC OLVASÁS arrow_forward
A Cedar segítségével a több-agensek AI-láncokban a legkisebb jogosítvány elvét alkalmazzuk.
CYBERSECURITY

A Cedar segítségével a több-agensek AI-láncokban a legkisebb jogosítvány elvét alkalmazzuk.

Ha több agens alapú AI rendszert építesz, meg kell előzze, hogy az agensek a több lépéses folyamok során delegált feladatok során ne bővítsák sziszere a jogosultsági köröket. Ha nincs megfelelő ellenőrzés, egy agens potenciálisan olyan tevékenységeket is végezhet, amelyek a kezdeményező felhasználó nem engedélyezte, még akkor is, amikor a felhasználói szerepek alapú hozzáférés-vezérlés (RBAC) szabályok érvényben vannak. Az OWASP Top 10 az agens alapú alkalmazások számára ezt

1 PERC OLVASÁS arrow_forward
5 elem a Frost & Sullivan 2025-ös Frost Radar™ című elemzéséből a felhő alapú biztonsági helyzet-kezelés területéről
CYBERSECURITY

5 elem a Frost & Sullivan 2025-ös Frost Radar™ című elemzéséből a felhő alapú biztonsági helyzet-kezelés területéről

Olvassa el a Frost & Sullivan 2025 Frost Radar™ című cikkből származó öt kulcsfontosságú tanulságot, hogy megtudja, hogyan fejlődik a CSPM az egyidejű megfelelésből a folyamatos kockázatkezelés irányába. A cikk “5 insights from Frost & Sullivan’s 2025 Frost Radar™ for Cloud Security Posture Management” jelent meg először a Microsoft Security Blog oldalon.

1 PERC OLVASÁS arrow_forward
A biztonsági programot megfelelően teszi-e lehetővé, hogy az OWASP Top 10 2025 által fedezett területeket is lefedje?
CYBERSECURITY

A biztonsági programot megfelelően teszi-e lehetővé, hogy az OWASP Top 10 2025 által fedezett területeket is lefedje?

A legtöbb alkalmazási biztonsági (AppSec) program a felhasználói felület biztonságát (DAST) csak egy kiterjesztésként kezeli. Azonban olyan hibaforrások, mint a Broken Object Level Authorization (BOLA), Broken Function Level Authorization (BFLA) és Server-Side Request Forgery (SSRF), komoly, hitelesített, több szerepű tesztelést igényelnek, amit a hagyományos szkennerek nem képesek nagy mértékben végrehajtani. A modern hitelesítési mechanizmusok, mint például az OAuth2, a JWT-val való ellenőrzés és a többfaktoros hitelesítés (MFA), gyakran nem fognak be a tesztelés kapsamát, ezáltal kritikus végpontok veszélyeztetettek a fiók átvételekre.

1 PERC OLVASÁS arrow_forward
Cavern Manticore: Iránhoz kapcsolódó moduláris C2 keretrendszer felfedése
CYBERSECURITY

Cavern Manticore: Iránhoz kapcsolódó moduláris C2 keretrendszer felfedése

A Check Point Research már 2026 elejétől figyeli egy új, moduláris parancscentrumi keretrendszert, amely a perzsa APT csoport, a Cavern Manticorehoz kapcsolódik. Ez a csoport főként izraeli szervezeteket céloz, különösen az IT és a kormányzati szektorban. A Cavern Manticore a perzsa Különbiztonsági Minisztéiumhoz kapcsolódik, és kapcsolatban áll az OilRig csoporttal, ami azt mutatja, hogy a stratégiai fókuszja a kibernetikus tevékenység a konkrét izraeli célpontok ellen.

1 PERC OLVASÁS arrow_forward
2023. július 6. – Védelmi intelligencia jelentés
CYBERSECURITY

2023. július 6. – Védelmi intelligencia jelentés

Az legújabb Veszélyrefigyelési tájékoztató, amely a 6. júliusi heti eseményeket tartalmaz, jelentős fejleményeket mutat a kibernetikus kutatás terén. Egy jelentős esemény a River Bank & Trust, egy amerikai pénzügyi intézmény, amely június 16-án, amikor egy engedélytelen személy behatolt a szülővállalatának, River Financial Corporation hálózatába, rögös támadásnak lett kárt. Az intézmény továbbra is felméri a kibernetikus incidens hatásait.

1 PERC OLVASÁS arrow_forward
A tárolók időszaka
CYBERSECURITY

A tárolók időszaka

A Clearinghouses önmagában nem garantálják az nyílt forrás kód biztonságát. Tudjuk meg, miért fontosak a működés, a megbízható fejlesztés és a biztonságra tervezett szoftverek, mint a sérülékenységi adatoknál.

1 PERC OLVASÁS arrow_forward