Новости: owasp
CISO не справляются с моделированием угроз для ИИ. Помогут ли 15-минутные сессии?
Эксперт Адам Шостак представил PHANTOM-B — фреймворк для быстрого моделирования угроз LLM-систем. Узнайте, почему традиционные методы не справляются с ИИ, какие ошибки допускают команды и как за 15 минут выявить риски галлюцинаций, предвзятости и инъекций промптов.

Zero Networks закрывает бреши в безопасности ИИ-агентов с помощью сетевого контроля «Least Agency»
Узнайте, как Zero Networks внедряет принцип Least Agency для защиты ИИ-агентов. Новая функция блокирует компрометацию на сетевом уровне, ограничивая доступ к системам и требуя MFA для чувствительных протоколов. Не дайте агентам выйти за пределы полномочий.

Пока ИИ ускоряет кодинг, CVE Lite CLI сохраняет безопасность принципиально свободной от ИИ
По мере ускорения разработки ПО с помощью ИИ-помощников, проект CVE Lite CLI от OWASP утверждает, что инструменты безопасности зависимостей срабатывают слишком поздно. Этот сканер уязвимостей JavaScript/TypeScript анализирует lock-файлы локально, чтобы разработчики видели риски сразу при написании кода. — csoonline.com

Тестирование на проникновение выявило уязвимости ИИ, которые гораздо опаснее багов в устаревшем ПО
Тестирование на проникновение систем на базе ИИ выявляет больше критических уязвимостей, чем в устаревших системах. Отчет Cobalt показал, что 32% проблем LLM — высокорисковые, что почти в 2,5 раза выше, чем в среднем по корпоративным системам. — csoonline.com

Новый набор инструментов Microsoft для управления агентами направлен на борьбу с главными угрозами OWASP для ИИ-агентов
Microsoft выпустила Agent Governance Toolkit — проект с открытым исходным кодом для мониторинга и контроля ИИ-агентов в продакшене. Инструментарий отвечает на риски OWASP, добавляя уровень безопасности во время выполнения для смягчения угроз, таких как внедрение подсказок. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
