الشركات

Okta

شاركت في تجارب Origin Trials الخاصة بـ DBSC وقدمت ملاحظات حول الاختبارات والاستخدام.

أحدث التغطيات

CN
لماذا يجب ألا تكون بوابة الوكلاء أول طبقة لحماية وكلاء الذكاء الاصطناعي؟

لماذا يجب ألا تكون بوابة الوكلاء أول طبقة لحماية وكلاء الذكاء الاصطناعي؟

يرى Nik Kale أن تأمين وكلاء الذكاء الاصطناعي يجب أن يُبنى كسلسلة من ست طبقات تبدأ بجرد الوكلاء وتحديد هوياتهم وسياق التفويض، قبل الوصول إلى فرض السياسات عبر بوابات التشغيل. ويقترح إطاراً عملياً لاختبار الجاهزية، مع التركيز على الصلاحيات المحدودة والسجلات القابلة للإسناد ومسار الإيقاف الشامل.

CN
McKesson تكشف عن اختراق بعد ادعاء ShinyHunters سرقة بيانات مرضى

McKesson تكشف عن اختراق بعد ادعاء ShinyHunters سرقة بيانات مرضى

أعلنت McKesson تعرض تطبيقات تابعة لجهات خارجية لوصول غير مصرح به واستخراج بيانات، بينما تدعي مجموعة ShinyHunters سرقة نحو 284 مليون سجل مرتبط بالمرضى. ولم تتحقق الشركة أو BleepingComputer من نوع البيانات المسروقة أو عدد الأفراد المتأثرين.

CN
أكثر من 100 شركة تقنية تدعو إلى استجابة جماعية لمخاطر الهجمات السيبرانية المدعومة بالذكاء الاصطناعي

أكثر من 100 شركة تقنية تدعو إلى استجابة جماعية لمخاطر الهجمات السيبرانية المدعومة بالذكاء الاصطناعي

وقّعت OpenAI وAnthropic وGoogle وMicrosoft، إلى جانب شركات أمن سيبراني ومؤسسات مالية، رسالة مفتوحة تطالب القطاعين العام والخاص بتطوير دفاعات جديدة ضد هجمات سيبرانية أكثر تعقيداً يقودها الذكاء الاصطناعي. وتطرح الرسالة شراكات ورفع معايير الأمان، لكنها لا تحدد التزامات تنفيذية أو حلولاً مشتركة بعينها.

CN
ReliaQuest: هجوم انتحال وسرقة بيانات فشل في تجاوز ضوابط الثقة بالجهاز

ReliaQuest: هجوم انتحال وسرقة بيانات فشل في تجاوز ضوابط الثقة بالجهاز

أكدت ReliaQuest أن أحد موظفيها أدخل بياناته في صفحة SSO مزيفة بعد استهدافه بمكالمات انتحال، ما منح المهاجم وصولاً مؤقتاً للقراءة فقط إلى لوحة الهوية. وقالت الشركة إن ضوابط الثقة بالأجهزة منعت الوصول إلى التطبيقات والأنظمة وبيانات العملاء، بينما نسبت مجموعة ShinyHunters الهجوم إلى نفسها دون تأكيد نهائي من ReliaQuest.

CN
Google تتيح اعتماد الجلسات المرتبط بالأجهزة لمستخدمي Chrome على Windows

Google تتيح اعتماد الجلسات المرتبط بالأجهزة لمستخدمي Chrome على Windows

أعلنت Google بدء الإتاحة العامة لتقنية Device Bound Session Credentials على Chrome 146 لمستخدمي Windows، مع خطط لتوسيعها إلى macOS في إصدار قادم. تربط التقنية جلسات تسجيل الدخول بمفاتيح تشفير محفوظة في عتاد الجهاز، ما يجعل ملفات الارتباط المسروقة غير صالحة للاستخدام.