Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Атаки на цепочки поставок нацелились на ваших ИИ-агентов для программирования
Злоумышленники адаптируют атаки на цепочки поставок для нацеливания на ИИ-агентов по кодированию, которые автономно сканируют NPM и PyPI. Появляются приманочные пакеты с убедительными описаниями, а также атаки, использующие галлюцинации LLM. — csoonline.com

CISA призывает операторов критической инфраструктуры готовиться к работе в режиме изоляции
Агентство CISA США запустило инициативу CI Fortify для повышения устойчивости критической инфраструктуры к кибератакам. Программа нацелена на подготовку операторов к работе в изоляции от интернета и сторонних зависимостей для обеспечения непрерывности предоставления услуг. — csoonline.com

Oracle будет выпускать патчи чаще для борьбы с угрозами кибербезопасности, использующими ИИ
Oracle переходит на ежемесячный выпуск исправлений безопасности для ERP и баз данных вместо ежеквартального из-за роста угроз, связанных с ИИ. Это приближает компанию к Microsoft, SAP и Adobe, которые уже выпускают патчи ежемесячно. — csoonline.com

ИИ обнаружил 20-летние уязвимости в PostgreSQL и MariaDB
Базы данных с открытым исходным кодом столкнулись с проблемой, связанной с памятью, поскольку искусственный интеллект помогает выявить проблемы переполнения буфера, существующие десятилетиями в широко используемых компонентах. Исследователи безопасности раскрыли ряд уязвимостей высокой и критической степени серьезности, затрагивающих PostgreSQL и MariaDB, при этом, по сообщениям, корни двух ошибок уходят более чем на 20 лет. На хакерском мероприятии zeroday.cloud от Wiz исследователи […] — csoonline.com

Правительство США предупреждает о критической уязвимости “CopyFail”, затрагивающей основные версии Linux
Агентство по кибербезопасности США CISA сообщает, что уязвимость CopyFail активно используется в хакерских кампаниях и представляет серьезную угрозу для серверов и ЦОД, работающих на Linux. — techcrunch.com

Миф об Anthropic заставляет Белый дом задуматься о проверке «AI-моделей» высокого риска до их выпуска
Администрация Трампа обсуждает необходимость предварительной проверки передовых моделей ИИ перед их выпуском, особенно систем, способных облегчать кибератаки и находить уязвимости ПО. Это происходит после отмены мер Байдена и на фоне появления мощной модели Mythos от Anthropic. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…



