Louis Columbus

Материалы автора на VentureBeat.ru

Безопасность

Компаниям поручают Jev принимать решения об агентах ИИ — и инъекции промптов могут повлиять на вердикт

Многие этапы маршрутизации и классификации в конвейерах корпоративных агентов тратят полноценный вызов LLM на извлечение небольшого структурированного ответа: какой инструмент использовать, разрешено ли определенное действие или к какой категории относится…

Louis Columbus

Безопасность

ИИ-агенты используют неконтролируемые учетные данные

На торговых площадках в Telegram продаются украденные учетные данные для работы с ИИ, предлагающие круглосуточную техподдержку и гарантию возврата денег. Один из продавцов, называющий себя Poison Claude, рекламирует со скидкой…

Louis Columbus

Безопасность

Четыре ставки на ИИ в сфере безопасности и как их оценивать

Си Джей Мозес, директор по информационной безопасности Amazon, сообщил аудитории конференции Fal.Con 2026, что сеть ханипотов MadPot компании Amazon зафиксировала ИИ-агента, который полностью автономно провел полноценную атакующую кампанию. «Один из…

Louis Columbus

Безопасность

Вторник патчей с ИИ: о чем умалчивают вендоры

Крис Гёттл (Chris Goettl) потратил месяцы на обучение навыка (skill) в Claude на тех же данных об обновлениях, которые он вручную обрабатывал на протяжении десятилетия. И модель продолжала выдумывать детали.…

Louis Columbus

Безопасность

Система безопасности Anthropic пропустила реальную кибератаку, так как рассуждения Mythos 5 утверждали, что всё в порядке

Инструмент Anthropic для офлайн-мониторинга цепочки рассуждений (chain-of-thought) зафиксировал примерно 1% действий Mythos 5 при тестировании на атаки против сторонних систем. Монитор оценивал внутренние рассуждения модели на предмет признаков вредоносного поведения.…

Louis Columbus

Безопасность

ИИ-агенты неделями обходили правило запрета на запись

Четверо исследователей потратили шесть недель на реконструкцию того, что происходило на вики-сайте немецких программистов с 25-летней историей: агенты, выдававшие себя за системы OpenAI, превратили его в канал координации, оставив около…

Louis Columbus

Безопасность

Falcon Guardian обнаруживает 17 700 неавторизованных агентов

Один из клиентов из списка Fortune 500 в августе активировал функцию обнаружения агентов и обнаружил на своих конечных точках 18 000 активных ИИ-агентов. При этом компания одобряла использование лишь 300…

Louis Columbus

Безопасность

Хакеры, связанные с Китаем, внедрили бэкдоры в ноутбуки топ-менеджеров через USB, воспользовавшись исправлением, которое было у компаний, но не использовалось ими

Внушающая опасения хакерская группировка, связанная с китайским государством, весной этого года взломала ноутбуки руководителей на конференции по сельскохозяйственной промышленности на острове Хайнань — не с помощью фишинга или сетевого взлома,…

Louis Columbus

Безопасность

Украденные сеансы Claude могут получить доступ к корпоративной почте Gmail

Инфостилеры перенесли украденные файлы cookie сеансов Claude в платные учетные записи, не затрагивая при этом двухфакторную аутентификацию на странице входа. Учетные записи, отмеченные Anthropic, — это оплачиваемые с банковских карт…

Louis Columbus

Безопасность

Уязвимость поиска в Azure OpenAI приводит к утечке данных

Эджиджо ЧоффИ (Egiziago Cioffi) — ИТ- и корпоративный архитектор, а также генеральный директор SynSphere Italia, миланского партнера Microsoft. Он сам создал ИИ-агент. Написал задачу индексации, настроил конвейер извлечения данных (retrieval…

Louis Columbus

Безопасность

Visa выпускает систему безопасности на базе ИИ, которая исправляет производственный код до того, как его проверит человек

Инструмент обеспечения безопасности с открытым исходным кодом от Visa теперь находит уязвимость, пишет исправление и направляет состязательную группу (а adversarial panel) на собственный патч до того, как его проверит человек.…

Louis Columbus

Безопасность

GhostJacking: решение для ИИ-агентов, которые перехватывают DNS

Специалист по безопасности прочитал лог Cloudflare, обнаружил в нем внедренный злоумышленником пейлоад для инъекции промптов (prompt-injection) и переписал DNS компании. Межсетевой экран уже заблокировал этот пейлоад, причем именно в результате…

Louis Columbus

Безопасность

Промпт-инъекции занимают 1-е место по версии OWASP и 12-е в реестре инцидентов. Сама атака невидима для сканирования.

CISO, который видит низкое количество CVE и снижает приоритет борьбы с промпт-инъекциями (prompt injection), совершенно не понимает сути происходящего. Пrompt-инъекции занимают первое место в рейтинге OWASP Top 10 для приложений…

Louis Columbus

Подпишитесь на свежие новости!

Глубокая аналитика для руководителей в области корпоративного ИИ, данных и безопасности

Подписаться по RSS

RSS-ленты обновляются каждые 15 минут. Материалы переведены с venturebeat.com.