Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
A Microsoft apresentou o Cloud Web Applications Threat Matrix, alinhado às táticas do MITRE ATT&CK, para organizar os caminhos de ataque que se estendem do código da aplicação e dos pipelines de implantação às identidades de cargas de trabalho e aos serviços de nuvem associados. O framework concentra-se em ajudar as equipes de segurança a identificar lacunas de visibilidade e priorizar o fortalecimento e a investigação.
Nik Kale considera que a segurança de agentes de IA deve ser construída como uma cadeia de seis camadas, começando pelo inventário dos agentes e pela definição de suas identidades e do contexto de autorização, antes de chegar à aplicação de políticas por meio de gateways de execução. Ele propõe uma estrutura prática para testar a prontidão, com foco em permissões limitadas, registros atribuíveis e um mecanismo abrangente de desligamento.