Новости: безопасность ИИ
Новая атака «prompt injection» через изображения нацелена на мультимодальные ИИ-модели
Исследователи разработали новую атаку внедрения промптов на основе изображений под названием «CrossMPI», которая манипулирует интерпретацией инструкций мультимодальными системами ИИ через незаметные искажения изображений, расширяя риски безопасности для агентов ИИ и систем «зрение-язык». — csoonline.com

Palo Alto делает ставку на безопасность идентификации для автономного ИИ с запуском Idira
Palo Alto Networks запустила Idira — новую платформу безопасности идентификации для защиты пользователей, машинных идентификаторов и ИИ-агентов. Idira выходит за рамки PAM, применяя динамическое управление привилегиями ко всем типам идентификаторов. — csoonline.com

Безопасность ИИ повторяет главную ошибку защиты конечных точек
Индустрия безопасности переживает дежавю: переход от статических проверок состояния к поведенческому обнаружению в сфере ИИ неизбежен, как это было с антивирусами. Узнайте, как избежать болезненного этапа и подготовить SOC к мониторингу реальных действий ИИ-систем. — csoonline.com

Более 1800 МСР-серверов доступны без аутентификации: как «zero trust» защитит революцию ИИ-агентов
Мы оказались на краю пропасти, которую сами же неосознанно вырыли, и головокружительная глубина нашего коллективного пренебрежения должна заставить каждого специалиста по безопасности глубоко задуматься. В нашей стремительной гонке по внедрению ИИ-агентов в корпоративные среды мы возвели инфраструктуру, настолько совершенно незащищенную, что это не поддается осмыслению. Протокол контекста модели (MCP), […] — csoonline.com

Пароли, созданные LLM, невозможно защитить. Ваш код может быть тому доказательством
Две независимые программы, от Irregular и «Лаборатории Касперского», пришли к выводу: LLM генерируют предсказуемые пароли, которые стандартные метрики переоценивают. Агенты ИИ внедряют их в инфраструктуру, а сканеры секретов их не видят. — csoonline.com

Claude Code все еще уязвим для атаки, которую Anthropic уже устранила
Утечка исходного кода Claude Code привела к обнаружению уязвимости. Исследователи Adversa выяснили, что при более чем 50 подкомандах Claude Code отключает анализ безопасности, позволяя пользователю неосознанно авторизовать вредоносные действия. — csoonline.com

OpenAI выпустила open source инструменты для повышения безопасности подростков при разработке ИИ
Вместо разработки с нуля методов повышения безопасности ИИ для подростков разработчики могут использовать новые политики OpenAI для укрепления своих продуктов. Они касаются насилия, контента и опасного поведения. — techcrunch.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


