Безопасность

Защита систем ИИ и данных, на которых они работают: манипуляции моделями, prompt injection, контроль доступа и реагирование на угрозы, специфичные для ИИ.

Украденные сеансы Claude могут получить доступ к корпоративной почте Gmail

Инфостилеры перенесли украденные файлы cookie сеансов Claude в платные учетные записи, не затрагивая при этом двухфакторную аутентификацию на странице входа. Учетные записи, отмеченные Anthropic, — это оплачиваемые с банковских карт…

Louis Columbus

Уязвимость поиска в Azure OpenAI приводит к утечке данных

Эджиджо ЧоффИ (Egiziago Cioffi) — ИТ- и корпоративный архитектор, а также генеральный директор SynSphere Italia, миланского партнера Microsoft. Он сам создал ИИ-агент. Написал задачу индексации, настроил конвейер извлечения данных (retrieval…

Louis Columbus

Подход Box к безопасности ИИ-агентов

Материал предоставлен компанией Box Идентификации и разрешений больше недостаточно для обеспечения безопасности корпоративных ИИ-агентов. Они регулируют то, к чему агент может получить доступ, но не то, как он ведет себя,…

VB Staff

ИИ-агентам нужна собственная идентичность, прежде чем им понадобится шлюз

Корпоративный ИИ вступил в новую эпоху. Организации стремительно переходят от ассистентов, отвечающих на вопросы, к автономным агентам, способным рассуждать, использовать инструменты, обращаться к корпоративным приложениям, координировать свои действия с другими…

Ravindra Annam

ИИ-агенты, прошедшие аутентификацию, все равно могут отклоняться от заданного поведения, раскрывать данные или подвергаться отравлению памяти

В развертывании ИИ-агентов прослеживается четкая повторяющаяся тенденция: шлюз — это первый элемент управления, к которому обращаются команды, но к его работе они оказываются наименее готовы. Все потому, что шлюзы надстраиваются…

Nik Kale

Три уровня безопасности автономного ИИ: архитектура эшелонированной защиты для автономных агентов

При поддержке Nutanix Автономные системы, способные рассуждать, принимать собственные решения и выполнять действия в определенной среде, создают категорию рисков, для сдерживания которых средства контроля на уровне приложений никогда не предназначались.…

VB Staff

Visa выпускает систему безопасности на базе ИИ, которая исправляет производственный код до того, как его проверит человек

Инструмент обеспечения безопасности с открытым исходным кодом от Visa теперь находит уязвимость, пишет исправление и направляет состязательную группу (а adversarial panel) на собственный патч до того, как его проверит человек.…

Louis Columbus

Когда агенты действуют самостоятельно, управление должно быть встроено на уровень данных

При поддержке EDB Поскольку предприятия предоставляют ИИ-агентам все большую автономию — возможность планировать, принимать решения и действовать в различных системах без одобрения каждого шага человеком, — перед каждым архитектурным обзором…

Max Romanenko, EDB

GhostJacking: решение для ИИ-агентов, которые перехватывают DNS

Специалист по безопасности прочитал лог Cloudflare, обнаружил в нем внедренный злоумышленником пейлоад для инъекции промптов (prompt-injection) и переписал DNS компании. Межсетевой экран уже заблокировал этот пейлоад, причем именно в результате…

Louis Columbus

Промпт-инъекции занимают 1-е место по версии OWASP и 12-е в реестре инцидентов. Сама атака невидима для сканирования.

CISO, который видит низкое количество CVE и снижает приоритет борьбы с промпт-инъекциями (prompt injection), совершенно не понимает сути происходящего. Пrompt-инъекции занимают первое место в рейтинге OWASP Top 10 для приложений…

Louis Columbus

Подпишитесь на свежие новости!

Глубокая аналитика для руководителей в области корпоративного ИИ, данных и безопасности

Подписаться по RSS

RSS-ленты обновляются каждые 15 минут. Материалы переведены с venturebeat.com.