Новости: csoonline.com
Google опасается масштабной попытки клонирования Gemini AI через «model extraction»
Google заблокировала кампанию с более чем 100 000 запросов, нацеленных на копирование ИИ-модели Gemini. Отчет Google Threat Intelligence Group выявил попытки извлечения модели и кражи интеллектуальной собственности, а также использование ИИ государственными группами и злоумышленниками. — csoonline.com

Демократизация «AI data poisoning»: как защитить вашу организацию от отравления данных в ИИ-системах
Последние данные показывают, что для искажения поведения большой языковой модели достаточно всего 250 документов. Это открывает двери для манипуляций со стороны неквалифицированных злоумышленников, что требует переосмысления подходов к безопасности ИИ и очистке данных. — csoonline.com

Почему «key management» становится слабым звеном в мире безопасности эпохи постквантовых вычислений и ИИ
Когда говорят о криптографии, обычно упоминают алгоритмы. RSA против ECC. Классические против постквантовых. Сила шифрования, измеряемая в битах и кривых. На практике все это не имеет значения, если ключи не создаются, не хранятся, не обновляются и не выводятся из эксплуатации должным образом. Управление ключами — это дисциплина, регулирующая весь жизненный цикл криптографических ключей. — csoonline.com

5 ключевых трендов, меняющих рынок SIEM
Платформы SIEM эволюционировали, интегрируя ИИ и машинное обучение для борьбы с быстрыми киберугрозами. Современные решения включают XDR и SOAR для обнаружения и реагирования в реальном времени. Рынок переживает консолидацию и разделение на средний и малый сегменты. — csoonline.com

«Мертвая» надстройка для Outlook захвачена для фишинга 4000 пользователей Microsoft Office Store
Уязвимость в безопасности Microsoft позволила хакеру захватить заброшенную надстройку Outlook AgreeTo и использовать ее для фишинга, скомпрометировав 4000 пользователей. Исследователи обнаружили, что недостаток проверки контента надстроек привел к краже учетных данных. — csoonline.com

Фишинговая атака связывает старую уязвимость Office с безфайловым «XWorm RAT» для скрытного обхода защиты
Исследователи Fortinet выявили новую фишинговую кампанию с использованием вредоносного ПО XWorm. Атака эксплуатирует старую уязвимость Office и бесфайловое выполнение для уклонения от обнаружения, развертывая модульный троян удаленного доступа. — csoonline.com

Palo Alto закрывает брешь в управлении привилегированным доступом, поглощая CyberArk за 25 миллиардов долларов
Palo Alto Networks завершила сделку по приобретению CyberArk за $25 млрд, интегрируя безопасность идентификационных данных в свою платформу. Цель – расширить контроль доступа, сократить риски и ускорить реагирование на атаки. Аналитики отмечают укрепление стратегии нулевого доверия и возможные риски интеграции. — csoonline.com

Компании используют функцию «Summarize with AI» для манипуляции корпоративными чат-ботами
Кнопка «Сводка с помощью ИИ» на сайтах может скрывать «отравление рекомендаций ИИ» — новую технику манипулирования, обнаруженную Microsoft. Злоумышленники внедряют скрытые промпты для влияния на ИИ-помощников пользователей, искажая их ответы и предпочтения. — csoonline.com

Ботнет SSHStalker проникает на 7 000 Linux-машин с помощью brute-force
Новый ботнет SSHStalker атакует Linux-серверы, используя слабые пароли SSH и устаревшие эксплойты. Исследователи Flare Systems обнаружили, что к концу января было скомпрометировано не менее 7000 серверов. Эксперты рекомендуют отключить аутентификацию по паролю SSH и укрепить основы безопасности. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
