Новости: csoonline.com
Безопасность ИИ повторяет главную ошибку защиты конечных точек
Индустрия безопасности переживает дежавю: переход от статических проверок состояния к поведенческому обнаружению в сфере ИИ неизбежен, как это было с антивирусами. Узнайте, как избежать болезненного этапа и подготовить SOC к мониторингу реальных действий ИИ-систем. — csoonline.com

8 руководящих принципов переобучения SOC для работы с “agentic AI”
Руководители CISO, включая Майка Бейкера из DXC Technology и Деймона Макдугалда из Accenture, делятся стратегиями по переобучению команд кибербезопасности для работы с агентным ИИ, подчеркивая необходимость быстрого внедрения и изменения мышления. — csoonline.com

Более 1800 МСР-серверов доступны без аутентификации: как «zero trust» защитит революцию ИИ-агентов
Мы оказались на краю пропасти, которую сами же неосознанно вырыли, и головокружительная глубина нашего коллективного пренебрежения должна заставить каждого специалиста по безопасности глубоко задуматься. В нашей стремительной гонке по внедрению ИИ-агентов в корпоративные среды мы возвели инфраструктуру, настолько совершенно незащищенную, что это не поддается осмыслению. Протокол контекста модели (MCP), […] — csoonline.com

В Ivanti Endpoint Manager Mobile обнаружено пять новых уязвимостей, одна из которых уже используется хакерами
Эксперт заявляет, что пять новых уязвимостей в локальном решении Ivanti для управления мобильными конечными точками — это «классический пример ловушки устаревших систем». Рекомендовано срочно установить исправления и начать планировать отказ от устаревших MDM. — csoonline.com

Claude в Chrome исполняет команды от чужих расширений
Расширение Claude в Chrome содержит уязвимость ClaudeBleed, позволяющую вредоносным расширениям перехватывать управление ИИ-ассистентом. Исследователи LayerX Security предупреждают о риске манипулирования сеансами просмотра и кражи данных. — csoonline.com

Ваша программа CTEM, скорее всего, игнорирует MCP. Как это исправить
Протокол контекста модели (MCP) — связующее звено современного ИИ-инструментария, ставшее значительным «слепым пятном» в программах безопасности. Теневой ИИ, связанный с рисками MCP, вводит новый класс уязвимостей, которые команды безопасности не могут адекватно отследить. Интеграция рисков MCP в CTEM поможет выявлять уязвимости до атак. — csoonline.com

Ваш план обновления имеет «CVE»-прореху
Разговор прост, но проблема, стоящая за ним, не так однозначна. Клиент приобрел серверы в 2017 году, и обычно они обновляются каждые пять-шесть лет. В целом, примерно в период с 2022 по 2023 год они должны были бы задуматься о покупке новых. Исторически так бы и произошло. Но грянул COVID, и возникли ограничения цепочек поставок […] — csoonline.com

Тестирование на проникновение выявило уязвимости ИИ, которые гораздо опаснее багов в устаревшем ПО
Тестирование на проникновение систем на базе ИИ выявляет больше критических уязвимостей, чем в устаревших системах. Отчет Cobalt показал, что 32% проблем LLM — высокорисковые, что почти в 2,5 раза выше, чем в среднем по корпоративным системам. — csoonline.com

Уязвимость в межсетевых экранах Palo Alto Networks эксплуатируется уже несколько недель
Palo Alto Networks предупреждает о критической уязвимости нулевого дня (CVE-2026-0300) в PAN-OS, затрагивающей Captive Portal. Уязвимость позволяет выполнять код с root-правами. Эксплуатация ведется с апреля. — csoonline.com

Уязвимость в Ollama подчеркивает опасность ИИ-фреймворков с неограниченным доступом
Критическая уязвимость CVE-2026-7482 в популярном фреймворке Ollama для локального запуска ИИ-моделей угрожает утечкой конфиденциальных данных с более чем 300 000 серверов из-за ошибки чтения за границами кучи. — csoonline.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…