Новости: csoonline.com
Вопросы безопасности при внедрении Claude Code и Cowork в сегменте малого и среднего бизнеса
Руководитель службы безопасности SMB, внедряющий Claude, должен понимать, что он покупает, управлять радиусом поражения, поэтапно включать функции и помнить, что риск безопасности, связанный с данными, остается на нем. — csoonline.com

API, Claude, csoonline.com, smb, безопасность, ИИ, риски
Microsoft предупреждает: AI-агенты с доступом в интернет могут спровоцировать RCE на уровне хоста
Microsoft предупреждает о новой уязвимости RCE через веб-агенты ИИ, демонстрируя атаку “AutoJack” на AutoGen Studio. Вредоносная страница, отображаемая агентом, могла выполнить произвольные процессы на хосте через локальный сервис MCP. — csoonline.com

Утечка через поиск в M365 Copilot: ваша поверхность атак через “prompt injection” стала еще больше
Недавняя атака SearchLeak на Microsoft M365 Copilot Enterprise выявила угрозу prompt injection, основанную на использовании параметра URL для внедрения команд ИИ. Атака позволяла утекать конфиденциальные корпоративные данные через специально созданные ссылки. — csoonline.com

Oracle выпустила 245 новых патчей безопасности: все критически важны
Обновление критических исправлений безопасности Oracle (CSPU) содержит 245 новых исправлений для локального ПО, реагируя на тренд быстрого устранения уязвимостей. Эксперты отмечают критичность патчей для Fusion Middleware и PeopleSoft. — csoonline.com

Кибербезопасность создавалась для предсказуемых систем. ИИ меняет правила игры
Каждый технологический сдвиг меняет кибербезопасность. ИИ отличается тем, что ставит под сомнение предсказуемость систем. Профилактики недостаточно, когда риски эволюционируют в runtime. Рассматриваются 5 приоритетов для руководителей безопасности в эпоху ИИ. — csoonline.com

Кампания FortiBleed скомпрометировала 75 000 межсетевых экранов Fortinet по всему миру
Масштабная кампания по компрометации учетных данных «Fortibleed» раскрыла данные десятков тысяч устройств Fortinet по всему миру. Исследователи предупреждают о сохраняющемся доступе злоумышленников к затронутым корпоративным средам. Кампания была впервые замечена после обнаружения списка паролей FortiGate. — csoonline.com

Злоумышленники используют Google Ads, GitLab и Claude для распространения вредоносного ПО
Злоумышленники используют доверенные платформы, включая Google Ads, страницы GitLab и функцию общего чата Claude, чтобы обманом заставить пользователей выполнять вредоносные команды в своих системах. Маскируясь под популярные инструменты для разработчиков ИИ, они применяли атаки социальной инженерии ClickFix, где жертв обманом вынуждали вручную выполнять команды. — csoonline.com

5 новых профессий в сфере кибербезопасности, которые появятся благодаря AI-SOC
Годами мы слышали пугающий прогноз о том, что ИИ отнимет рабочие места у людей. Он отнимет, и это уже происходит, но это не означает, что он не создаст новые рабочие места и не породит спрос на новые навыки — как и любая другая тенденция на рынке труда, обусловленная технологическим прогрессом. Возьмем, к примеру, операции по обеспечению безопасности. Исторически центры операций по безопасности (SOC) строились […] — csoonline.com

Эстония планирует выдавать ИИ-агентам государственные ID с правами и обязанностями
В Эстонии планируют выдавать государственные цифровые удостоверения для ИИ-агентов, чтобы определить их права и ответственность. Это ответ на риски, связанные с неконтролируемыми действиями агентных ИИ-инструментов. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
