Termes

Least Privilege

Suivez les dernières actualités, explications et histoires technologiques associées.

Dernières actualités

CN
Comment Storm-3068 a transformé une identité compromise en passerelle vers le code et l’infrastructure cloud

Comment Storm-3068 a transformé une identité compromise en passerelle vers le code et l’infrastructure cloud

Microsoft explique comment l’attaque de Storm-3068 a commencé par la compromission d’un compte via une réinitialisation autonome du mot de passe, avant de s’étendre à Azure DevOps, aux pipelines de développement et aux ressources Kubernetes. Ce cas souligne l’importance de protéger les identités, de contrôler les autorisations des pipelines de déploiement et d’examiner les liens entre les environnements de développement et le cloud.

CN
Des lignes directrices à la mise en œuvre : fondamentaux de sécurité pour réduire les risques à l’ère de l’intelligence artificielle

Des lignes directrices à la mise en œuvre : fondamentaux de sécurité pour réduire les risques à l’ère de l’intelligence artificielle

Microsoft explique que l’intelligence artificielle ne crée pas entièrement de nouvelles vulnérabilités, mais qu’elle accélère plutôt la collecte de vulnérabilités connues et leur transformation en chaînes d’attaque traversant les identités, les appareils, les applications et les systèmes. L’entreprise propose un ensemble de contrôles pratiques comprenant la protection des identités, la réduction des privilèges, l’isolation de l’exécution des agents, le renforcement de l’accès à distance et la réduction continue de l’exposition.

CN
Un chercheur en sécurité met en garde contre les risques liés à l’octroi de larges privilèges aux systèmes d’intelligence artificielle dans les infrastructures sensibles

Un chercheur en sécurité met en garde contre les risques liés à l’octroi de larges privilèges aux systèmes d’intelligence artificielle dans les infrastructures sensibles

Maher Yamout a averti que l’exploitation de systèmes d’intelligence artificielle sans évaluation de sécurité suffisante pouvait ouvrir de nouvelles voies d’attaque, notamment lorsque ces systèmes obtiennent des privilèges plus étendus que nécessaire ou collectent des données sensibles. Il a appelé les organisations à réduire les privilèges, à contrôler l’accès à Internet et à renforcer la sensibilisation des employés à l’hameçonnage et à l’ingénierie sociale.

CN
Pourquoi la passerelle des agents ne devrait-elle pas être la première couche de protection des agents d’intelligence artificielle ?

Pourquoi la passerelle des agents ne devrait-elle pas être la première couche de protection des agents d’intelligence artificielle ?

Nik Kale estime que la sécurisation des agents d’intelligence artificielle doit être construite comme une chaîne de six couches, commençant par l’inventaire des agents et la définition de leur identité et du contexte de délégation, avant d’en arriver à l’application des politiques via des passerelles d’exécution. Il propose un cadre pratique pour tester la préparation, en mettant l’accent sur les privilèges limités, les journaux traçables et un mécanisme d’arrêt global.