Begriffe

Least Privilege

Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.

Neueste Berichte

CN
Wie Storm-3068 eine kompromittierte Identität zum Zugang zu Code und Cloud-Infrastruktur machte

Wie Storm-3068 eine kompromittierte Identität zum Zugang zu Code und Cloud-Infrastruktur machte

Microsoft erläutert, wie der Angriff von Storm-3068 mit der Kompromittierung eines Kontos durch eine selbstständige Zurücksetzung des Passworts begann und sich anschließend auf Azure DevOps, Entwicklungspipelines und Kubernetes-Ressourcen ausweitete. Der Fall unterstreicht die Bedeutung des Schutzes von Identitäten, der Kontrolle von Berechtigungen für Bereitstellungspipelines und der Überprüfung der Verbindungen zwischen Entwicklungs- und Cloud-Umgebungen.

CN
Von Leitlinien zur Umsetzung: Sicherheitsgrundlagen zur Verringerung von Risiken im Zeitalter der künstlichen Intelligenz

Von Leitlinien zur Umsetzung: Sicherheitsgrundlagen zur Verringerung von Risiken im Zeitalter der künstlichen Intelligenz

Microsoft erklärt, dass künstliche Intelligenz nicht völlig neue Schwachstellen schafft, sondern vielmehr die Sammlung bekannter Schwachstellen und deren Umwandlung in identitäts-, geräte-, anwendungs- und systemübergreifende Angriffspfade beschleunigt. Das Unternehmen schlägt eine Reihe praktischer Kontrollen vor, darunter den Schutz von Identitäten, die Verringerung von Berechtigungen, die Isolierung der Agentenausführung, eine strengere Kontrolle des Fernzugriffs und eine kontinuierliche Reduzierung der Angriffsfläche.

CN
Sicherheitsforscher warnt vor den Risiken weitreichender Berechtigungen für KI-Systeme in kritischen Infrastrukturen

Sicherheitsforscher warnt vor den Risiken weitreichender Berechtigungen für KI-Systeme in kritischen Infrastrukturen

Maher Yamout warnte davor, dass der Betrieb von KI-Systemen ohne ausreichende Sicherheitsbewertung neue Angriffswege eröffnen kann, insbesondere wenn diese Systeme weitergehende Berechtigungen erhalten, als sie benötigen, oder sensible Daten sammeln. Er rief Organisationen dazu auf, Berechtigungen zu beschränken, den Internetzugang zu kontrollieren und das Bewusstsein der Beschäftigten für Phishing und Social Engineering zu stärken.

CN
Warum das Agent-Gateway nicht die erste Schutzschicht für KI-Agenten sein sollte

Warum das Agent-Gateway nicht die erste Schutzschicht für KI-Agenten sein sollte

Nik Kale ist der Ansicht, dass die Absicherung von KI-Agenten als Kette aus sechs Schichten aufgebaut werden sollte, die mit der Bestandsaufnahme der Agenten sowie der Festlegung ihrer Identitäten und ihres Autorisierungskontexts beginnt, bevor Richtlinien über Laufzeit-Gateways durchgesetzt werden. Er schlägt einen praxisnahen Rahmen zur Prüfung der Einsatzbereitschaft vor, mit Schwerpunkt auf eingeschränkten Berechtigungen, zuordenbaren Protokollen und einem umfassenden Abschaltpfad.