Новости: csoonline.com
Высшее руководство губит вашу стратегию «shadow AI»
Две трети топ-менеджеров признаются в использовании неодобренных ИИ-инструментов. Теневой ИИ от руководства ставит CISO и CIO в безвыходное положение: риски растут, а полномочий на запрет нет. В статье — почему безопасный путь должен стать самым простым.

CISA призывает немедленно усилить защиту SharePoint на фоне роста эксплойтов
CISA требует немедленно обезопасить Microsoft SharePoint из-за трех активно эксплуатируемых уязвимостей. Установите патчи, включите AMSI, сегментируйте сеть и исходите из того, что компрометация неизбежна. Старые ошибки CVE-2026-45659 и CVE-2026-32201 также в приоритете.

“Когда ИИ обретает тело, появляется поверхность для атак”
Пять вопросов для оценки безопасности воплощенного ИИ: происхождение, доступ, целостность, доказательства и подотчетность. Не доверяйте демонстрациям — требуйте спецификации, модели угроз и контрактную ответственность, прежде чем робот попадет на ваш пол.

CISA призывает поставщиков ПО формализовать программы раскрытия уязвимостей
CISA и международные агентства выпустили руководство по созданию программ скоординированного раскрытия уязвимостей (CVD). Узнайте, как структурированное взаимодействие с исследователями безопасности улучшает управление уязвимостями, снижает риски и поддерживает инициативу Secure by Design.

Профиль топ-менеджера, который ваша служба безопасности не защищает
AI-инструменты за минуты собирают профили руководителей из открытых данных, создавая новую поверхность атаки. Узнайте, как CIO и CISO могут выявлять эти угрозы, сокращать цифровой след и обучать топ-менеджеров. Не дайте социальным инженерам использовать вашу публичную информацию против вас.

Всплеск уязвимостей заставляет CISO переосмыслить управление уязвимостями
Пересмотрите стратегию управления уязвимостями: переходите на своевременное исправление, чтобы не отставать от ИИ-атак. Ускорьте устранение уязвимостей за счёт разведданных в реальном времени и компенсирующих мер контроля. Не дайте атакующим ИИ опередить вас — модернизируйте управление уязвимостями прямо сейчас.

Экосистема NPM подверглась двум новым компрометациям цепочки поставок
Атаки на npm-пакеты AsyncAPI и Jscrambler: украденные учётные данные привели к заражению вредоносным ПО. Узнайте, как злоумышленники использовали уязвимости GitHub Actions и утёкшие токены, и какие меры защиты принять, чтобы обезопасить цепочку поставок ПО.

Новые техники «Windows Bind Link» позволяют злоумышленникам обходить EDR и средства безопасности
Злоумышленники с правами администратора нашли три способа обхода EDR и AMSI через Windows Bind Links. Узнайте, как техники File-Binding, Process-Binding и Silo-Binding маскируют вредоносное ПО под доверенные файлы, и почему Microsoft считает угрозу низкой, а Bitdefender — критической.

Новые уязвимости в Claude для Chrome позволяют расширениям злоупотреблять привилегиями ИИ
Уязвимости в расширении Claude for Chrome остаются неисправленными спустя месяцы после отчета. Злоумышленники могут читать Gmail, Google Docs и календарь. Узнайте, как защититься от атак через синтетические клики и привилегированный режим.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
