Новости: csoonline.com
GDPR задал тон для регуляторных мер — впереди борьба против штрафов за ИИ
Крупные техкомпании оспаривают штрафы за нарушение европейского закона о защите данных. Эксперты считают, что это предвестник регулирования ИИ. GDPR установил стандарт 72 часов на уведомление о нарушениях, но 40% штрафов оспариваются. — csoonline.com

IBM и Red Hat стремятся стать главным центром кибербезопасности для корпоративного open source
Исходный код с открытым исходным кодом широко используется в корпоративном секторе, но полон уязвимостей. IBM и Red Hat инвестируют $5 млрд в Project Lightwell — новый центр для ускорения обнаружения и устранения уязвимостей в ПО с открытым исходным кодом с помощью ИИ. — csoonline.com

csoonline.com, IBM, Open-source, red hat, иб, ИИ, уязвимости
Отсутствие реакции на критическую уязвимость в Gogs — тревожный звонок для open source проектов
Недавно обнаруженная критическая уязвимость в Gogs требует немедленных действий разработчиков. Уязвимость внедрения аргументов позволяет удаленно выполнить код, что подчеркивает риски использования платформ от небольших сопровождающих. — csoonline.com

CERT India требует от компаний устранять уязвимости в интернет-сервисах за 12 часов
Агентство кибербезопасности Индии CERT-In призвало организации устранять уязвимости критически важных систем в течение 12 часов из-за атак с ИИ. Новый план ужесточает требования к управлению уязвимостями. — csoonline.com

GlassWorm повержен, но проблема с репозиториями далека от решения
Ликвидация кампании GlassWorm показала, что злоумышленники быстро восстанавливаются, а защитники борются с отделением реальных угроз от автоматического шума. Отзыв ложных срабатываний ИИ в базе OSV усугубляет проблему цепочки поставок ПО. — csoonline.com

Императив управления ИИ: вопросы безопасности, которые нельзя игнорировать
ИТ-директора, спешащие внедрять ИИ-агентов без реального понимания их процессов принятия решений, играют с огнем. По мнению экспертов по ИИ, развертывание агентов без процессов и инструментов наблюдаемости создает бомбу замедленного действия с потенциалом огромных негативных последствий. — csoonline.com

Что означает индустриализация эксплуатации для специалистов по безопасности
На протяжении десятилетий кибербезопасность была битвой мастерства. Элитные злоумышленники против элитных защитников. Правила ведения боя были понятны, даже если условия игры не были равными. Если вы нанимали лучших аналитиков и приобретали лучшие инструменты, вы, как надеялись, достаточно укрепляли свои системы и создавали возможности обнаружения, которые истощали терпение противника. Эта эра […] — csoonline.com

ФБР: сотрудники сами впускают в компании «техподдержку» под прикрытием
Мошенники, представляющиеся IT-поддержкой по телефону или через интернет, обманывают сотрудников, заставляя их загружать вредоносное ПО. ФБР сообщает, что одна группа, нацеленная на юрфирмы США, добилась успеха при личном контакте, проникнув в здания под видом техподдержки для установки вредоносного ПО или кражи данных. — csoonline.com

Новая головная боль для IT-безопасности: обход санкций с помощью AI
В новом докладе RUSI предупреждают, что правительствам и бизнесу нужно адаптировать протоколы, так как противники переходят от помощи ИИ к использованию ИИ для уклонения от санкций и финансирования распространения ОМУ. — csoonline.com

ИИ-модели оказались куда уязвимее перед итеративными атаками, чем заявляли разработчики
CISO, полагающиеся на механизмы защиты LLM и официальные оценки безопасности, рискуют: исследование Cisco показало, что передовые модели ИИ имеют худшие профили рисков при многоходовых атаках по сравнению с одиночными запросами. — csoonline.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…