Krüptograafiateegi Bouncy Castle turvanõrkused võimaldavad andmete dekrüpteerimist ja digiallkirjade võltsimist, mistõttu on vajalik viivitamatu paikamine.
76 protsenti ettevõtetest koges väliste partnerite põhjustatud katkestusi, mille kahju ulatus mõnel juhul üle 10 miljoni dollari, ent vaid 31 protsenti korraldab kriitiliste kolmandate osapooltega…
BSI tuvastas Windows Hello for Businessis turvapuudused, mis nõuavad selle autentimislahenduse kriitilist ümberhindamist ettevõtte keskkondades kasutamiseks.
Agentsed tehisintellektisüsteemid tekitavad oma autonoomsuse tõttu turvariske, mida klassikalised ohumudelid ei kata ja mis nõuavad teistsuguseid kontrollimehhanisme.
Struktureeritud hindamisprotokoll, mis kasutab mitut keerukat testkeskkonda ja LLM-põhist haavatavuste tuvastamist, võimaldab tehisintellekti pentestimisagentide senisest realistlikumat hindamist, mis ületab klassikalisi võrdlusstsenaariume.
Text-salting-tehnikad võimaldavad ründajatel mööda hiilida tehisintellektil põhinevatest e-posti filtritest, lisades sõnumitesse peidetud tekstilõike, mida LLM-id ei tuvasta.
Turvanõrkus Claude’i Chrome’i laienduses võimaldab pahatahtlikel laiendustel käivitada tehisintellekti toiminguid ja pääseda ligi ühendatud teenustele, nagu Gmail ja Google Docs.
Kooskõlastatud avalikustamisprotsessid näitavad piire nullpäeva haavatavuste kindlustamisel, mistõttu survealune avalik avalikustamine muutub hädakaitsemeetmeks.
n8n valideeris sissetulevaid JWT-tokeneid ainult sub-väite alusel ja jättis iss-väite kontrollimata, mistõttu erinevate väljastajate tokenid võisid omavahel seguneda.
Kuigi enamik ettevõtteid peab tehisintellektiga seotud riske ja pilveturvalisust kriitiliseks, ei suuda praktikud tegelikku tehisintellekti kasutust jälgida, samas kui juhtkond alahindab seda kontrollikadu.