Louis Columbus

Материалы автора на VentureBeat.ru

Безопасность

Захват учетной записи ИИ-агента Meta оставил SOC «слепым»

ИИ-агент поддержки Meta привязывал резервные адреса электронной почты к учетным записям по первому требованию, а центры мониторинга безопасности (SOC) так и не увидели ни одного предупреждения. Авторизованный агент создает лог…

Louis Columbus

Безопасность

Уведомления об инъекциях промптов: сравнение 4 лабораторий

Среди передовых лабораторий самые высокие показатели инъекций промптов (prompt injection), опубликованные этой весной, принадлежат Anthropic. Если натравить «красную команду» (red team) на ее новейшую модель в браузере, злоумышленникам удавалось перехватить…

Louis Columbus

Безопасность

Как злоумышленники обходят многофакторную аутентификацию в финансовых услугах

Злоумышленник, атаковавший наибольшее число организаций финансового сектора за последние 12 месяцев, никогда не занимался фишингом паролей. Он позвонил в службу поддержки IT, убедил сотрудника сбросить многофакторную аутентификацию (MFA) и зарегистрировал…

Louis Columbus

Безопасность

Цепочка поставок npm: действительные сертификаты, украденные аккаунты

19 мая 633 вредоносных пакета npm прошли проверку подлинности Sigstore. Они были одобрены системой, поскольку злоумышленник сгенерировал действительные сертификаты подписи из взломанной учетной записи мейнтейнера. Sigstore сработал ровно так, как…

Louis Columbus

Безопасность

NOV устраняет уязвимость в токенах сеансов идентификации

Каждая проверка многофакторной аутентификации прошла успешно. Каждый вход в систему был легитимным. Датчики соответствия требованиям во всех элементах контроля учетных записей светились зеленым. А злоумышленник уже находился внутри, перемещаясь в…

Louis Columbus

Безопасность

Мошенничество с использованием дипфейков достигнет 40 млрд долларов к 2027 году

Исследователь из компании Palo Alto Networks’ Unit 42 сел за пятилетний компьютер, не имея опыта работы с изображениями и знаний о дипфейках. Спустя семьдесят минут этот исследователь создал синтетическую личность,…

Louis Columbus

Безопасность

62% компаний столкнулись с атаками дипфейков

Согласно опросу 302 руководителей по кибербезопасности, проведенному компанией Gartner, шестьдесят два процента организаций столкнулись как минимум с одной атакой с использованием дипфейков за последние 12 месяцев. Эти атаки включали в…

Louis Columbus

Безопасность

Убытки от мошенничества с дипфейками достигли $47 млрд в 2024 году

Загляните в бюджет корпоративной безопасности в поисках статьи «защита от дипфейков». Её там нет. Поищите в бюджете на борьбу с мошенничеством. Тоже нет. Поищите в управлении доступом и учетными записями.…

Louis Columbus

Безопасность

Мошенничество с дипфейками в компании Arup обошлось в $25,6 млн

Сотрудник финансового отдела компании Arup, глобального инженерно-консультационного бюро, сидел в своем офисе в Гонконге и наблюдал за началом видеоконференции. Привычные члены исполнительной команды подключались один за другим, включая финансового директора…

Louis Columbus

Безопасность

GitHub подтверждает кражу 3800 внутренних репозиториев с помощью зараженного расширения VS Code, поскольку атака на цепочку поставок затронула Python SDK от Microsoft

Компания GitHub подтвердила 20 мая, что скомпрометированное расширение для VS Code, установленное на устройстве одного из сотрудников, предоставило злоумышленникам доступ примерно к 3 800 внутренним репозиториям на этой принадлежащей Microsoft…

Louis Columbus

Безопасность

Атаки на цепочку поставок ИИ обходят тестирование моделей на прочность

За 50 дней OpenAI, Anthropic и Meta столкнулись с четырьмя инцидентами в цепочках поставок: тремя целенаправленными атаками злоумышленников и одним внутренним сбоем при сборке. Ни один из них не был…

Louis Columbus

Безопасность

Проблема авторизации агентов: почему проверенные агенты все еще представляют угрозу

Энтони Грико (Anthony Grieco), старший вице-президент и директор по безопасности и доверию (CSO) в Cisco, не раздумывал, когда VentureBeat спросил его, доходят ли инциденты с автономными агентами до клиентской базы…

Louis Columbus

Безопасность

Защитите свое предприятие от червя Shai-Hulud и уязвимости в npm прямо сейчас с помощью 6 практических шагов

Любая среда разработки, которая установила или импортировала один из 172 скомпрометированных пакетов npm или PyPI, опубликованных после 11 мая, должна рассматриваться как потенциально скомпрометированная. На зараженных рабочих станциях разработчиков червь…

Louis Columbus

Безопасность

У Claude Code и Claude в Chrome есть четыре уязвимые зоны безопасности. Вот результаты аудита

В период с 6 по 7 мая четыре исследовательские группы по кибербезопасности опубликовали результаты изучения системы Claude от компании Anthropic, которые большинством СМИ освещались как три отдельные истории. Одна была…

Louis Columbus

Безопасность

ИИ-агент IAM: почему корпоративное управление доступом сломано

Врач в смотровом кабинете больницы наблюдает, как агент медицинского транскрибирования обновляет электронные медицинские карты, предлагает варианты рецептов и в реальном времени выводит историю болезни пациента. Агент компьютерного зрения на производственной…

Louis Columbus

Подпишитесь на свежие новости!

Глубокая аналитика для руководителей в области корпоративного ИИ, данных и безопасности

Подписаться по RSS

RSS-ленты обновляются каждые 15 минут.