Новости: csoonline.com
Запрет Anthropic возвещает новую эру рисков в цепочках поставок, но четкого плана действий нет
Решение администрации США запретить ИИ-компанию Anthropic из-за «риска для цепочки поставок» вынуждает CISO готовиться к выявлению и удалению технологии ИИ без полного понимания ее внедрения. — csoonline.com

Reco устраняет «слепые зоны» ИИ-агентов с помощью новой функции безопасности
Платформа безопасности SaaS Reco представила функцию Reco AI Agent Security для борьбы с риском «разрастания агентов» ИИ, которые автономно перемещаются по корпоративным системам. Новый инструмент обеспечивает видимость и контроль над ИИ-агентами в экосистеме SaaS. — csoonline.com

ClickFix толкает новые кампании “Infostealer”
Киберпреступники используют скомпрометированные сайты и изощрённые методы социальной инженерии для распространения Infostealer под названием ClickFix. В одной кампании заражено более 250 сайтов WordPress. Microsoft зафиксировала параллельную атаку с использованием Windows Terminal. — csoonline.com

CISO пересматривают стратегии защиты данных
Скотт Копча, CISO юридической фирмы Goodwin Procter, столкнулся с тем, что сотрудники активно используют ИИ, получая доступ к корпоративным данным. Его стратегия защиты данных нуждается в развитии, так как существующие инструменты не обеспечивают нужного уровня мониторинга. — csoonline.com

Nvidia NemoClaw гарантирует безопасный запуск агентов OpenClaw
Спустя всего несколько недель после того, как OpenClaw стал главной темой в сфере агентного ИИ, его преследовали опасения по поводу безопасности. На конференции GTC глава Nvidia Дженсен Хуанг представил NemoClaw — решение, основанное на OpenShell, для безопасного запуска агентов. — csoonline.com

«Изолированная» песочница AWS Bedrock имеет «DNS escape hatch»
Обещание AWS о «полной изоляции» для агентных рабочих процессов ИИ на Bedrock подвергается проверке после того, как исследователи обнаружили, что его режим «песочницы» (sandbox) не так герметичен, как рекламировалось. В недавнем сообщении BeyondTrust подробно описала, как режимом «Песочница» в Code Interpreter сервиса AWS Bedrock AgentCore можно злоупотребить для нарушения границ изоляции с помощью DNS-запросов. Хотя песочница блокирует […] — csoonline.com

Runtime: новая граница безопасности ИИ-агентов
Агенты ИИ уже работают в корпоративных сетях, выполняя задачи сотрудников, но иногда допускают дорогостоящие ошибки. Инциденты в Meta* и Amazon показывают, что автономное ПО действует с реальными полномочиями. Эксперты призывают к внедрению безопасности во время выполнения (runtime security) для мониторинга активности агентов. — csoonline.com

6 фреймворков оценки рисков в сравнении
Технологии — ценный актив, но и главный риск. Оценка ИТ-рисков с помощью фреймворков (COBIT, FAIR, ISO/IEC 27001, NIST RMF, OCTAVE, TARA) помогает организациям измерять и минимизировать угрозы, связанные с кибератаками, сбоями и несоблюдением норм. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

