Kategória index

Cyber Security

4276 cikk

4276 CIKK

Hogyan mérjük a FAIR kockázatot a Mythos koronálában?
CYBERSECURITY

Hogyan mérjük a FAIR kockázatot a Mythos koronálában?

Összefoglalva: A Frontier AI modelok napok alatt megtalálják a nulladik szintű sérüléket és ezeket használják. A felügyelők, szabályozók és biztosítók fel is vették ezt, és kérdéseket tesznek fel, amiket a legtöbb biztonsági vezető nem tud megválaszolni: “Mennyi a veszélyeztetésünk értékének dollárokban?” Az CVE számok és a CVSS pontszámok alapján történő jelentések akkor értelmesek voltak, amikor a biztonsági csapatok rendelkeztek idővel

1 PERC OLVASÁS arrow_forward
Agentikus AI Red Teaming: A eszközhasználat teszt, ami számít
CYBERSECURITY

Agentikus AI Red Teaming: A eszközhasználat teszt, ami számít

Az agentikus AI megváltoztatja a “red teaming” dinamikáját, ami a kártékony szöveggenerálás értékelésén túl, az AI rendszerekre koncentrál, amelyek képesek tervezni, logikusan gondolkodni és különböző eszközökkel és munkafolyamatokkal interakcióba lépni. Ez az új megközelítés kiemeli a speciálisan az agentikus AI-t célzós “red teaming”-nek a szükségességét. Egy CSA által publikált, friss kutatás a Microsoft által fejlesztett Python Risk Identification Toolkit (PyRIT)-t értékel egy hatékony eszközként az agentikus AI-val kapcsolatos kockázatok értékeléséhez.

1 PERC OLVASÁS arrow_forward
A biztonság az alkalmazás biztonságának fő akadálya
CYBERSECURITY

A biztonság az alkalmazás biztonságának fő akadálya

Új felmérés a Cloud Security Alliance és a Miggo Security adataiból kiderül, hogy az alkalmazásbiztonsági csapatok nehézségekkel küzdenek a termelési környezetben hatékonyan kezelve a biztonsági hiányosságokat, annak ellenére, hogy jelentős összegeket fordítottak a “shift-left” biztonságra. A jelentés kiemeli, hogy a probléma már nem csak a láthatóságon múlik; a biztonsági csapatok hatalmas mennyiségű fenyegetésszintet és figyelmeztetést kapnak, ami azt mutatja, hogy szükség van a biztonsági problémák összetettségére és mennyiségére való hatékonyabb megoldásra.

1 PERC OLVASÁS arrow_forward
A csapat védelme: Szervezeti felépítés, támadásvédelmi területek és a null-bizalom alapú architektúrák a több agensi AI környezetekben.
CYBERSECURITY

A csapat védelme: Szervezeti felépítés, támadásvédelmi területek és a null-bizalom alapú architektúrák a több agensi AI környezetekben.

Az üzleti mesterséges intelligencia egyszerű nagy nyelvi model alapú parancsoktól a fejlett, több ügynökből álló rendszerekig fejlődött, amelyek jelentős működési önállóságot biztosítanak. Ezek a fejlesztések a szoftverfejlesztést, a ellátó lánc koordinációt és a fenyegetésekre való reagálást javítják. Ugyanakkor új biztonsági veszélyeket is létrehoznak, ami kevésbé hatékonyá teszi a hagyományos azonosítási, adatvédelem és határok védelmének módszereit. Az szervezeteknek hatékonyan alkalmazkodni kell ezekhez az új kockázatokhoz.

1 PERC OLVASÁS arrow_forward
Lelógó CNAME-ek: A kritikus DNS konfigurációs hiba, amelyet a legtöbb szervezet még mindig elmissza
CYBERSECURITY

Lelógó CNAME-ek: A kritikus DNS konfigurációs hiba, amelyet a legtöbb szervezet még mindig elmissza

A számítástechnében nem minden káros támadás komplex technikákból ered; egyes támadások figyelmen kívül hagyott problémákból származnak, például elfeledett DNS-rekordokból. Ez a kutatók által felfedezett jelentős kampány során vált nyilvánossá, amely több egyetemen, beleértve a UC Berkeley-t, a Columbia Egyetemet és a Washington Egyetemet St. Louis-ban, elfeledett CNAME rekordokat használt fel. Az támadók ezeket az aldomaineket átvették, és a .edu domainnel kapcsolatos bizalmat kihasználtak a rosszindulatú tevékenységek megvalósításához.

1 PERC OLVASÁS arrow_forward
Gremlin: nyitott feladatokból pull requestek létrehozása
CYBERSECURITY

Gremlin: nyitott feladatokból pull requestek létrehozása

A Gremlin egy önálló mérnöki agens, amely kisebb, jól meghatározott feladatokra használható. A Mastra-t a koordinációra, és a OpenCode-ot egy sandbox-ban, hogy Sentry problémákat, Linear feladatokat és Slack utasításokat ellenőrizhető pull request-ekké alakítsa.

1 PERC OLVASÁS arrow_forward
Ha elmaradt: 2026. május @AWS Security
CYBERSECURITY

Ha elmaradt: 2026. május @AWS Security

Ismerje meg az AWS legújabb biztonsági funkcióit, megfelelési frissítéseit és gyakorlati forrásokat a rendszeres, havi összefoglalóinkban. Találhat szakértői blogbejegyzéseket, új szolgáltatási képességeket, kódpéldákat és workshopokat. AWS Security Blog bejegyzések E heti AWS Security Blog bejegyzések az AI-biztonságra, a hálózati védelemre, az identitáskezelésre, a megfelelési keretrendszerekre és a ellátó lánc biztonságára összpontosítottak. Olvasson

1 PERC OLVASÁS arrow_forward
2023. június 8. – Veszélyre figyelmeztető jelentés
CYBERSECURITY

2023. június 8. – Veszélyre figyelmeztető jelentés

Az legújabb Veszélyrefigyelési jelentés betekintést nyújt a legutóbbi sziber biztonsági kutatásokba, kiemelve a 8. június heti jelentős eseményeket. Egy jelentős incidens a DentaQuest, egy amerikai fogorvosi ellátásért felelős szervezet, amely adatbázis-lopást szenvedett el, melyet a ShinyHunters csoport okozott. Az incidens körülbelül 2,6 millió fiókot érintett, és érzékeny információkat, mint például a neveket és az e-mail címet, feltárta. A részletesebb információkért, forduljon a teljes jelentéshez.

1 PERC OLVASÁS arrow_forward