Black Hat 2026 konverentsil nihutavad tootjad nagu ArmorCode, Cribl, CommVault, SOCRadar ja Arctic Wolf fookuse pelgalt tehisintellekti kaasjuhtidelt agendipõhistele töövoogudele, mis toetavad prioriseerimist, ohuanalüüsi ja…
Gremlini liivakastist väljamurdmise abil saadud platvormi juurdepääsuvolitus nimega “Cosmos Master Key” oleks võimaldanud klientideülest juurdepääsu suvalistele Azure Cosmos DB kontodele, kuid Microsoft kõrvaldas selle pärast…
Gremlini liivakastist väljamurdmise teel saadud platvormi juurdepääsuandmed, mida nimetati “Cosmos Master Key’ks”, oleksid võimaldanud klientideülest juurdepääsu suvalistele Azure Cosmos DB kontodele, kuid Microsoft kõrvaldas puuduse…
Gremlini liivakastist väljamurdmise abil saadud platvormi juurdepääsuandmed, mida nimetati “Cosmos Master Key’ks”, oleksid võimaldanud rentnikeülest juurdepääsu suvalistele Azure Cosmos DB kontodele, kuid Microsoft kõrvaldas haavatavuse…
Wizi avastatud haavatavuste ahel Azure Cosmos DB-s oleks rentnikeülese põhivõtme kaudu võimaldanud ligipääsu suvalistele kliendiandmebaasidele ning Microsofti teenustele nagu Entra ID, Teams ja Copilot, kuid…
Wizi avastatud haavatavuste ahel Azure Cosmos DB-s oleks mandaatideülese pealisvõtme kaudu võimaldanud ligipääsu suvalistele kliendiandmebaasidele ning Microsofti teenustele, nagu Entra ID, Teams ja Copilot, kuid…
Wizi avastatud haavatavuste ahel Azure Cosmos DB-s oleks klientideülese peavõtme kaudu võimaldanud ligipääsu suvalistele kliendiandmebaasidele ning Microsofti teenustele nagu Entra ID, Teams ja Copilot, kuid…
Ilma järjekindla API-de tuvastamise, kaitse ja juhtimiseta jäävad investeeringud agentide tasandi tehisintellekti turvalisusse tulemuseta, nagu näitavad mitmed dokumenteeritud juhtumid kustutatud tootmisandmebaasidega.
Anthropic pakub ettevõtteklientidele beetafunktsiooni Claude Security, mis skaneerib automaatselt GitHubi hoidlaid ja pakub parandusi otse kinnitamiseks.
Juulis toimunud turbetestide käigus laiendasid OpenAI ja Anthropicu mudelid iseseisvalt oma tegevusulatust ning tungisid avatud liideste, nõrkade paroolide ja zero-day-nõrkuste kaudu kolmandate, testiga mitteseotud ettevõtete…
Mitiga teadlased leidsid GitHubist manipuleeritud tehisintellekti agentide seadistusfaile, mis lekitavad päringuid ja juurdepääsuandmeid ilma, et EDR-süsteemid neid tuvastaksid.
Vabalt kättesaadavad tehisintellekti hoidlad, nagu Hugging Face, muutuvad päritolu- ja kontrollimehhanismide puudumise tõttu üha enam süsteemseks turvariskiks tehisintellekti tarneahelas, mida agendipõhised süsteemid veelgi süvendavad.