Louis Columbus

Материалы автора на VentureBeat.ru

Безопасность

Раскрыты риски безопасности ИИ-агента OpenClaw

Ваши разработчики уже запускают OpenClaw у себя дома. Сервис Censys зафиксировал стремительный рост числа развертываний этого открытого ИИ-агента: с примерно 1 000 экземпляров до более чем 21 000 находящихся в…

Louis Columbus

Безопасность

Anthropic Opus 4.6 обнажает уязвимости в безопасности ИИ

Проведите атаку с внедрением промпта (prompt injection) против Claude Opus 4.6 в изолированной среде программирования — и атака потерпит неудачу в 100% случаев из 200 попыток, причем без каких-либо защитных…

Louis Columbus

Безопасность

Цепочка атак длительностью 8 минут, превращающая сообщение в LinkedIn в права администратора AWS

Разработчик получает сообщение в LinkedIn от рекрутера. Вакансия выглядит вполне легитимно. Для прохождения тестового задания по программированию требуется установить пакет. Этот пакет похищает все учетные данные облачных сервисов с компьютера…

Louis Columbus

Безопасность

Искусственный интеллект OpenClaw обнажил 1800 уязвимостей в безопасности

OpenClaw, искусственный интеллект с открытым исходным кодом, ранее известный как Clawdbot, а затем Moltbot, преодолел отметку в 180 000 звезд на GitHub и привлек 2 миллиона посетителей всего за одну…

Louis Columbus

Безопасность

Инфостилеры добавили Clawdbot в свои списки целей еще до того, как большинство команд безопасности узнало о его работе

Реализация протокола MCP в Clawdbot не имеет обязательной аутентификации, уязвима для инъекций промптов и по умолчанию предоставляет доступ к командной оболочке. В понедельничной статье VentureBeat были задокументированы эти архитектурные изъяны.…

Louis Columbus

Безопасность

Команды SOC автоматизируют первичную обработку инцидентов, но 40% потерпят неудачу без границ управления

Среднестатистический центр мониторинга информационной безопасности (SOC) на предприятии ежедневно получает 10 000 оповещений. На тщательное расследование каждого уходит от 20 до 40 минут, однако даже полностью укомплектованные штаты могут справиться…

Louis Columbus

Безопасность

Протокол MCP выпустили без аутентификации. Clawdbot показывает, почему это проблема.

У протокола Model Context Protocol есть проблема с безопасностью, которая никуда не денется. Когда VentureBait впервые сообщил об уязвимостях MCP в октябре прошлого года, данные уже выглядели тревожными. Исследование компании…

Louis Columbus

Безопасность

95% пользователей сталкиваются с браузерными атаками в обход защиты

Ваш веб-шлюз не видит этого. Ваш брокер облачного доступа не видит этого. Ваша защита конечных точек не видит этого. И тем не менее, 95% организаций в прошлом году столкнулись с…

Louis Columbus

Безопасность

Число машинных идентификаторов превышает человеческие в 82 раза, и устаревшие системы управления доступом (IAM) не справляются

Active Directory, LDAP и ранние системы PAM создавались для людей. ИИ-агенты и машины были скорее исключением. Сегодня они превосходят людей по численности в 82 раза, и эта ориентированная на человека…

Louis Columbus

Безопасность

Красное командное тестирование (Red Teaming) больших языковых моделей обнажает суровую правду об ИИ-безопасности

Непрекращающиеся, упорные атаки на передовые языковые модели неизбежно приводят к их сбоям, причем паттерны этих сбоев различаются в зависимости от модели и разработчика. Тестирование на проникновение (red teaming) показывает, что…

Louis Columbus

Безопасность

Одержимость Anthropic безопасностью стала главным достоинством корпоративного ИИ

Общепринятая точка зрения гласит, что компании выбирают ИИ-модели на основе их текущих и потенциальных возможностей. Рынок утверждает обратное. Anthropic теперь контролирует 40% корпоративных расходов на LLM против 27% у OpenAI,…

Louis Columbus

Безопасность

Число атак подскочило с 13% до 92%, когда злоумышленники продолжают диалог с ИИ

Один вредоносный запрос блокируется, в то время как десять запросов проходят успешно. Эта пропасть определяет разницу между успешным прохождением тестов и устойчивостью к реальным атакам — и это пропасть, о…

Louis Columbus

Безопасность

Эксклюзив: Итамар Голан из Prompt Security — о безопасности генеративного ИИ

Издание VentureBeat недавно пообщалось (в виртуальном формате) с Итамаром Голаном (Itamar Golan), соучредителем и генеральным директором компании Prompt Security, чтобы обсудить проблемы безопасности генеративного ИИ (GenAI), с которыми сталкиваются организации…

Louis Columbus

Безопасность

DeepSeek добавляет на 50% больше уязвимостей в сфере безопасности при наличии китайских политических триггеров: исследование CrowdStrike

Согласно новому исследованию компании CrowdStrike, китайская большая языковая модель DeepSeek-R1 генерирует до 50% больше уязвимого кода при получении запросов с упоминанием политически чувствительных тем, таких как «Фалуньгун», «уйгуры» или «Тибет».…

Louis Columbus

Подпишитесь на свежие новости!

Глубокая аналитика для руководителей в области корпоративного ИИ, данных и безопасности

Подписаться по RSS

RSS-ленты обновляются каждые 15 минут.