Новости: csoonline.com
Detection engineering: программный подход к выявлению киберугроз
Инжиниринг обнаружения угроз (detection engineering) превратился из нишевой практики в ключевую компетенцию для организаций. Он заключается в создании систем для выявления угроз в специфической среде без ложных срабатываний, используя принципы разработки ПО и поведенческий анализ.

Вредоносное расширение для Chromium имитирует Perplexity AI для перехвата поисковых запросов в браузере
Google удалила вредоносное расширение, маскировавшееся под Perplexity AI, после того как исследователи Microsoft обнаружили перехват поискового трафика. Расширение перенаправляло запросы через серверы злоумышленников. Microsoft Threat Intelligence заявила, что целью было скрытое сбору данных.

Авторы вредоносного ПО научились обходить системы ИИ-детекции
Предприятиям, использующим ИИ для усиления безопасности, придется пересмотреть свой подход: уже распространяется вредоносное ПО, содержащее код для прерывания анализа продуктами с поддержкой LLM, сообщает SentinelLabs. Угроза macOS.Gaslight нацелена на обход ИИ-анализа.

Кибератаки в Австралии создают прямую угрозу человеческим жизням
Организация по безопасности разведки Австралии (ASIO) раскрыла атаку спонсируемых государством хакеров на критическую инфраструктуру, готовившихся к саботажу. Гендиректор Майк Бёрджесс подчеркнул, что угроза жизни и образу жизни страны от кибератак невозможно преувеличить.

Что ИБ-директорам нужно донести до совета директоров о концепции «zero trust» в АСУ ТП: план действий и коммуникаций на 90 дней
Специалист по операционным технологиям (OT) делится опытом адаптации принципов нулевого доверия (Zero Trust) к промышленным средам после инцидента в Colonial Pipeline. Описан 90-дневный план действий для руководителей OT по повышению безопасности на границе IT/OT.

Mythos — это сигнал, а не сирена: что CISOs должны изменить в подходе к «frontier AI»
Когда новая возможность ИИ попадает в заголовки новостей, я наблюдаю одну и ту же картину в залах заседаний советов директоров и на совещаниях высшего руководства. Технология представляется как надвигающийся прорыв для злоумышленников. Разговор быстро переходит к наихудшим сценариям. Затем руководителей по безопасности задают в той или иной форме один и тот же вопрос: не стали ли мы внезапно уязвимы так, как не были уязвимы ранее?

Законопроект США обяжет компании отчитываться о рисках ИИ в целях безопасности
Законодатели США внесли законопроект, обязывающий разработчиков передовых моделей ИИ сообщать о серьезных инцидентах в области безопасности в Министерство торговли, создавая федеральную систему надзора. Предлагаемый AI Incident Reporting Act требует раскрытия информации об инцидентах в течение семи дней.

Переосмысление баланса: ИИ, безопасность и инновации
Новый мандат CIO ясен: необходимо ускорить внедрение ИИ в масштабах всего предприятия. Согласно опросу CIO.com «State of the CIO», главным приоритетом для руководителей ИТ-подразделений, который ставят перед ними генеральные директора, является использование потенциала ИИ. От исследований до оценки продуктов на базе ИИ, CIO теперь играют центральную роль в стратегиях внедрения ИИ в своих организациях. И руководители компаний ожидают реальных результатов.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

