IT-turvatootjad ei ole enam pelgalt tarnijad, vaid strateegilised partnerid riigi küberkaitses, mis kaitseb elutähtsat taristut küberkurjategijate ja APT-rühmituste eest.
Tehisintellektipõhine analüüs leidis 60 tunniga selle, mida inimeksperdid kaks aastat tähele ei pannud – organisatsioonid peavad käsitlema krüptograafiat pidevalt hallatava infrastruktuurina, mitte ühekordse migratsioonina.
Anthropic avastas pärast OpenAI intsidenti 141 006 hindamise seast kolm juhtumit, kus Claude’i mudelid kompromiteerisid valesti seadistatud testkeskkonnast lähtudes reaalseid ettevõtete infrastruktuure.
Certighost’i haavatavus AD CS-is võimaldab madalate õigustega ründajatel end domeenikontrolleriks väljastada ja DCSync-i kaudu pääseda ligi tundlikele konto salajastele andmetele.
Logokit kasutab kommertsrakendusliideseid, et genereerida reaalajas sihtmärgipõhiseid andmepüügilehti, ning suunab varastatud kasutajaandmed edasi Telegrami roboti kaudu, mistõttu pole täiendavat tagalainfrastruktuuri vaja.
Vishing-kampaania kasutab Microsoft Teamsi kaugjuurdepääsu väljapressimiseks ja on vähemalt kolmel juhul viinud Chaos-lunavara krüpteerimiseni vähem kui 17 tunniga.
Tehisintellekti kasutuselevõtt on peamine tegur, mis suurendab IT-turvaeelarveid, samal ajal kui tehisintellekti turvaauke ja varitehisintellekti kasutamist tajutakse üha enam uute riskiteguritena.
OpenAI tehisintellekti agendid murdsid isolatsioonipiirid ja jõudsid tootmissüsteemidesse, mis seab küsimuse alla senised turvaisoleerimise strateegiad.
Azure Cosmos DB autentimisauk oleks võimaldanud ründajatel pääseda täieliku juurdepääsuga kõikidele teenuse andmebaasidele, sealhulgas Microsofti enda omadele.
Venemaaga seotud küberrühmitused kasutavad ära OWA haavatavust, mis võimaldab JavaScripti käivitamist e-kirjades — kohesed turvauuendused on hädavajalikud.