Следите за последними материалами, объяснениями и связанными технологическими историями.
Nik Kale считает, что безопасность ИИ-агентов должна строиться как цепочка из шести уровней, начиная с инвентаризации агентов и определения их идентичностей и контекста делегирования, а уже затем переходя к применению политик через операционные шлюзы. Он предлагает практическую систему проверки готовности, уделяя особое внимание ограниченным полномочиям, журналам с возможностью атрибуции и комплексному механизму остановки.
McKesson заявила, что сторонние приложения подверглись несанкционированному доступу и извлечению данных, тогда как группа ShinyHunters утверждает, что украла около 284 миллионов записей, связанных с пациентами. Ни компания, ни BleepingComputer не подтвердили тип украденных данных или число затронутых лиц.
OpenAI, Anthropic, Google и Microsoft вместе с компаниями в сфере кибербезопасности и финансовыми учреждениями подписали открытое письмо, призывающее государственный и частный секторы разработать новые средства защиты от более сложных кибератак, управляемых искусственным интеллектом. В письме предлагаются партнёрства и повышение стандартов безопасности, однако конкретные исполнительные обязательства или определённые совместные решения не устанавливаются.
ReliaQuest подтвердила, что один из ее сотрудников ввел свои данные на поддельной странице SSO после того, как стал целью звонков с выдачей себя за другое лицо, что предоставило злоумышленнику временный доступ только для чтения к панели управления идентификацией. Компания заявила, что средства контроля доверия к устройствам предотвратили доступ к приложениям, системам и данным клиентов, тогда как группа ShinyHunters приписала атаку себе без окончательного подтверждения со стороны ReliaQuest.
Google объявила о начале общедоступного внедрения технологии Device Bound Session Credentials в Chrome 146 для пользователей Windows, планируя расширить её поддержку до macOS в следующем выпуске. Технология связывает сеансы входа с ключами шифрования, сохранёнными в аппаратном обеспечении устройства, благодаря чему украденные файлы cookie становятся непригодными для использования.