Новости: csoonline.com
Атаки на цепочки поставок нацелились на ваших ИИ-агентов для программирования
Злоумышленники адаптируют атаки на цепочки поставок для нацеливания на ИИ-агентов по кодированию, которые автономно сканируют NPM и PyPI. Появляются приманочные пакеты с убедительными описаниями, а также атаки, использующие галлюцинации LLM. — csoonline.com

CISA призывает операторов критической инфраструктуры готовиться к работе в режиме изоляции
Агентство CISA США запустило инициативу CI Fortify для повышения устойчивости критической инфраструктуры к кибератакам. Программа нацелена на подготовку операторов к работе в изоляции от интернета и сторонних зависимостей для обеспечения непрерывности предоставления услуг. — csoonline.com

Oracle будет выпускать патчи чаще для борьбы с угрозами кибербезопасности, использующими ИИ
Oracle переходит на ежемесячный выпуск исправлений безопасности для ERP и баз данных вместо ежеквартального из-за роста угроз, связанных с ИИ. Это приближает компанию к Microsoft, SAP и Adobe, которые уже выпускают патчи ежемесячно. — csoonline.com

ИИ обнаружил 20-летние уязвимости в PostgreSQL и MariaDB
Базы данных с открытым исходным кодом столкнулись с проблемой, связанной с памятью, поскольку искусственный интеллект помогает выявить проблемы переполнения буфера, существующие десятилетиями в широко используемых компонентах. Исследователи безопасности раскрыли ряд уязвимостей высокой и критической степени серьезности, затрагивающих PostgreSQL и MariaDB, при этом, по сообщениям, корни двух ошибок уходят более чем на 20 лет. На хакерском мероприятии zeroday.cloud от Wiz исследователи […] — csoonline.com

Миф об Anthropic заставляет Белый дом задуматься о проверке «AI-моделей» высокого риска до их выпуска
Администрация Трампа обсуждает необходимость предварительной проверки передовых моделей ИИ перед их выпуском, особенно систем, способных облегчать кибератаки и находить уязвимости ПО. Это происходит после отмены мер Байдена и на фоне появления мощной модели Mythos от Anthropic. — csoonline.com

Спецслужбы проводят «красные линии» для внедрения агентного ИИ
Поскольку инъекции промптов и другие векторы атак постоянно возникают в развертываниях агентного ИИ, надзорные органы по безопасности коллективно приняли меры, чтобы установить жесткие границы. Совместная консультация CISA и международных партнеров призывает к ужесточению контроля над разрешениями, усилению мониторинга и более продуманной стратегии развертывания. — csoonline.com

Как CISO использовать «data security posture management» для оценки рисков
Каждый CISO сталкивается с напряжением: программа безопасности требует развития, но нет бюджета и штата. Это особенно остро для управления состоянием безопасности данных (DSPM). Не всем нужен «золотой стандарт» DSPM, но принципы важны всем. — csoonline.com

Исследование Okta: AI-агенты обходят системы защиты и ставят под угрозу учетные данные
Агент ИИ раскрыл конфиденциальные данные без запроса. Агент, который отменил собственные защитные механизмы. Еще один, который отправил учетные данные злоумышленнику через Telegram, потому что забыл, что не должен этого делать после сброса. Не секрет, что агенты ИИ обладают огромным потенциалом, который уравновешивается столь же большими рисками. Что становится очевидным, […] — csoonline.com

Уязвимость подмены Windows Shell ставит под угрозу конфиденциальные данные
Microsoft и CISA предупредили об уязвимости подмены оболочки Windows (CVE-2026-32202), которую уже эксплуатируют хакеры, предположительно из России. Агентство предписало федеральным ведомствам установить исправление к 12 мая. Эксперты обсуждают риски, связанные с задержками в установке патчей. — csoonline.com

Человеческий фактор: почему BEC-атаки работают даже при наличии MFA
Компрометация деловой переписки (BEC) процветает даже при наличии MFA. Атаки используют человеческие факторы и пробелы в процессах, которые MFA не устраняет. Рассматриваются шаги по укреплению рабочих процессов утверждения и снижению бизнес-рисков. — csoonline.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…