Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

Kvantum-számítás és mesterséges intelligencia: Amikor a mesterséges intelligencia elkezd kvantumkódot írni

A kvantum-számítás és az mesterséges intelligencia (AI) gyakran különálló technológiáknak tekintik, amelyek mindegyike a saját területükben forradalmasíthat. A kvantum-számítás a számítási képességek határait kiterjeszti, míg az AI a szoftverfejlesztést, az adatelemzést és a döntéshozatali folyamokat alakítja át. Azonban a két technológia közötti potenciális szinergia különösen érdekes. A CSA legutóbbi közzététe foglalkozik azzal, hogy a kvantum-számítás hogyan fejlesztheti az AI-t, és egy kvantum-mesterséges intelligencia jövőjét eredményezhet.

SZERZŐ
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
Kvantum-számítás és mesterséges intelligencia: Amikor a mesterséges intelligencia elkezd kvantumkódot írni
A LLM által generált szabályok ellenőrzése a teljes pontosságon túl
CYBERSECURITY

A LLM által generált szabályok ellenőrzése a teljes pontosságon túl

A biztonsági irányítási keretek mind a hatókör, mind a komplexitás terén bővülnek, a CSA AI Controls Matrix 243 irányítási célzal, míg a NIST CSF több száz alcsoportot tartalmaz. Az olyan szervezetek, amelyek több keretrendszeret használnak,nak a megfelelőség érdekében, valamint a hiányosságok elemzéséhez, a kockázat összehangolásához és az audit előkészítéséhez szükséges. A nagyméretű nyelvi modellek (LLM-ek) elengedhetetlenek ehhez a feladathoz, lehetővé téve a gyors és struktúrált összehasonlítást több keretrendszer között, és jelentősen leegyszerűbítik a megfelelőség folyamatot.

1 PERC OLVASÁS arrow_forward
AI-biztonsági egyensúly: Miért a gyorsaság egyedül nem fog megvédeni a védekező szerepet betöltőket?
CYBERSECURITY

AI-biztonsági egyensúly: Miért a gyorsaság egyedül nem fog megvédeni a védekező szerepet betöltőket?

Az AI-nak a gyorsan észlelt hibaforrások azonosításának képessége nem garantálja az szervezetek biztonságát. A hibaforrások azonosításának hatékonysága nem csak a hibák megtalálásán, hanem az védelem képességén alapul, hogy ezeket kijavítsák. A CSA által kiadott, “Core Collapse” című, legfrissebb jelentés hangsúlyozza, hogy a felfedezés utáni hatékony cselekvés nélkül a feltárt problémák számának növelése nem feltétlenül csökkenti a biztonsági kockázatokat. Ez kiemeli egy fontos hiányt a detektálást és a hatékony kockázatkezelést között.

1 PERC OLVASÁS arrow_forward
Miért nem működik a egységes irányítás a vállalati AI-agentokkal (és hogyan lehet megoldani)
CYBERSECURITY

Miért nem működik a egységes irányítás a vállalati AI-agentokkal (és hogyan lehet megoldani)

Ahogy az szervezetek agresszívan térnek át a statikus nagyméretű nyelvi model (LLM) chatbotoktól a teljesen dinamikus, önálló AI-agentekre (például olyan rendszerekre, amelyek a munkatervezéshez, API-khoz való hozzáféréshez, futási kód írásához és az üzleti adatbázisok módosításához használhatók), a hagyományos megfelelési és irányítási keretrendszerek elérik a kritikus pontot. Egy jelentős sajtóközlése a Gartner szerint kiemeli egy fontos rendszerszintű kockázatot: az AI-t…

1 PERC OLVASÁS arrow_forward
Mennyire növeli az AI a kibernetikus kockázatot az szervezetek számára? 457 millió biztonsági problémát eredményez. Íme, mit tehetnek ezzel.
CYBERSECURITY

Mennyire növeli az AI a kibernetikus kockázatot az szervezetek számára? 457 millió biztonsági problémát eredményez. Íme, mit tehetnek ezzel.

A Tenable azt jelentette, hogy 30 nap alatt 7 000 szervezetben 457 millió biztonsági problémát az AI-val kapcsolatban azonosított, ami hangsúlyozza a teljeskörű kockázatkezelés sürő fontosságát. A legtöbb veszély a rossz konfigurációkból és a kezeletlen függőségekből származik, nem pedig a hagyományos CVE-kből. A hagyományos, CVE-kre fókuszáló biztonsági menedzsment hiányos, mivel a nem-CVE problémák jelentős részét teszik ki a támadásoknak. Az engedélytelen AI eszközök további bonyolultságot hoznak. A szervezeteknek az AI-al vezérelt kockázatkezelést kell alkalmazni, hogy folyamatosan felmérjék a fenyegetéseket és automatizálják a javításokat, ezzel biztosítva, hogy hatékonyan tudjanak reagálni a folyamatosan változó kibernetikus veszélyekre.

7 PERC OLVASÁS arrow_forward
StealC és Amadey: Az infostealer-ek és a bűnözői szolgáltatások, amelyek őket szállítják, elemzése
CYBERSECURITY

StealC és Amadey: Az infostealer-ek és a bűnözői szolgáltatások, amelyek őket szállítják, elemzése

június 24-én a Microsoft Digital Crimes Unit (DCU) megszüntette, felfüggesztette és blokkolta a StealC és Amadey infrastruktúrájának hátterét képező domaineket. Ez a blog a StealC és Amadey technikai elemzése. A “StealC és Amadey: Az infostealerek és a rajtuk működő kibertámadási szolgáltatások elemzése” cikk először a Microsoft Security Blog-on jelent meg.

1 PERC OLVASÁS arrow_forward
Hogyan írja át az AI a SecOps stratégiát
CYBERSECURITY

Hogyan írja át az AI a SecOps stratégiát

A fenyegetés földrajza megváltozott. A támadók a gépek sebességén működnek, az támadásokat napokból percekre rövidítik. A védelem már nem tudja időben feltárni és reagálni a károkkal szemben. Ebben az új korban a biztonsági műveleteknek a sebességt, az automatizálást és a folyamatos döntéshozatalt kell prioritásba helyezni.

1 PERC OLVASÁS arrow_forward
CERT-In-i AI-biztonsági terv: Miért a magyarországi IT-vezetőknek szüksége van a Mythos-korszak utáni, gépi sebességű kockázatkezelési megoldásokra
CYBERSECURITY

CERT-In-i AI-biztonsági terv: Miért a magyarországi IT-vezetőknek szüksége van a Mythos-korszak utáni, gépi sebességű kockázatkezelési megoldásokra

A Qualys India perspektívája a CERT-In 2026-os tervének következményeit, amely Indiában a Mythos incidens utáni változó fenyegetéskörnyezetet érinti, elemzi. Ezen belül kiemeli a Mythos-osztályú AI-nak okozta változást a gyengeségek kezelésében, amely nem csupán a gyengeségek azonosítását, hanem az autonóm támadások felfedezését is lehetővé teszi. Ez a változás új operatív modellre vezet, amely a ismert támadásokra irányuló, gyors, 12 órás megakadályozási stratégiákra összpontosít, hogy az egyre gyorsabb fenyegetésekkel szemben el tudjunk lépni.

1 PERC OLVASÁS arrow_forward