Новости: csoonline.com
Безопасность ИИ требует перехода от моделей к системам, утверждают исследователи
Исследователи утверждают, что для защиты ИИ-агентов в предприятиях необходимо внедрять системные средства контроля, а не полагаться на повышение надежности моделей. Традиционные подходы к безопасности ИИ не соответствуют работе автономных агентов. — csoonline.com

Утечка в Google: критический баг в Chromium превращает браузеры в «ботов»
Chromium содержит неустранённую уязвимость, позволяющую злоумышленникам постоянно выполнять JavaScript-код после перезапуска браузера. Это может привести к DDoS-атакам и запуску майнеров криптовалют. Уязвимость затрагивает Service Worker и Background Fetch API. — csoonline.com

Полиция прикрыла VPN-сервис (на этот раз действительно оправданно)
Европейские власти провели операцию против VPN-сервиса First VPN, использовавшегося преступниками для программ-вымогателей и мошенничества. Сервис активно продвигался в России. На фоне этого растут опасения по поводу попыток правительств ограничить использование VPN. — csoonline.com

ФБР предупреждает об угрозе «Kali Oauth stealers»
ФБР предупредило об опасности новой волны фишинговых атак, генерируемых инструментом Kali365. Он позволяет киберпреступникам получать токены доступа к Microsoft 365 и обходить MFA, захватывая токены Oauth. Схема схожа с классическим фишингом. — csoonline.com

Microsoft делает ИИ в браузере «безопасным для работы»
Microsoft тестирует добавление агентного ИИ в корпоративный браузер Edge for Business. Новая версия, доступная в ограниченном предварительном просмотре, поможет эффективнее выполнять рутинные задачи, например, заполнение форм и сбор информации. — csoonline.com

Почему ваша ИИ-стратегия разбивается о ПЛК: суровые уроки кибербезопасности на передовой OT
Я провел два дня на подстанции, подключая крупную офшорную ветряную электростанцию к сети. В диспетчерской стояли панели с ИИ, но был и старый ноутбук с Windows 7. Это проблема видимости, которую ИИ не решит без реальных данных ОТ. — csoonline.com

Идентификация как главная «атакующая поверхность»: что на самом деле используют современные взломщики
«Ретроспективный» подход. Защита сетевого периметра была фокусом безопасности десятилетиями. Но облака, SaaS и гибридная работа изменили ландшафт: идентификация стала ключевым элементом защиты от современных угроз, использующих украденные учетные данные. — csoonline.com

Google интегрирует CodeMender в свою экосистему агентов на фоне перехода к AI-driven AppSec
Google расширяет роль агента безопасности CodeMender от автономного устранения уязвимостей до более крупной агентской экосистемы разработки, сигнализируя о стремлении к AppSec на базе ИИ. Агент, исправляющий уязвимости, теперь интегрируется в стратегию Agent Platform. — csoonline.com

Microsoft устранила две «zero-day» уязвимости в Defender
Microsoft выпустила экстренные исправления для двух уязвимостей нулевого дня в компонентах защиты Microsoft Defender. Эти недостатки позволяют локальным злоумышленникам получить системные привилегии или вывести из строя антивирусный сервис. Оба сценария ценны при атаке вредоносного ПО, так как позволяют избежать обнаружения или получить полный контроль над системой. — csoonline.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
