Şirketler

Okta

En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.

Son haberler

CN
Yapay Zekâ Ajanlarını Korumada Ajan Geçidi Neden İlk Katman Olmamalı?

Yapay Zekâ Ajanlarını Korumada Ajan Geçidi Neden İlk Katman Olmamalı?

Nik Kale, yapay zekâ ajanlarının güvenliğinin, çalışma zamanı geçitleri üzerinden politika uygulamaya geçmeden önce ajanların envanterinin çıkarılması, kimliklerinin ve yetkilendirme bağlamlarının belirlenmesiyle başlayan altı katmanlı bir zincir olarak kurulması gerektiğini belirtiyor. Kale, sınırlı yetkilere, ilişkilendirilebilir kayıtlara ve kapsamlı bir durdurma yoluna odaklanan, hazırlık durumunu test etmeye yönelik pratik bir çerçeve öneriyor.

CN
McKesson، ShinyHunters’ın hasta verilerini çaldığı iddiasının ardından siber saldırıyı açıkladı

McKesson، ShinyHunters’ın hasta verilerini çaldığı iddiasının ardından siber saldırıyı açıkladı

McKesson, üçüncü taraflara ait uygulamalara yetkisiz erişim sağlandığını ve bu uygulamalardan veri çıkarıldığını açıkladı; ShinyHunters grubu ise hastalarla ilişkili yaklaşık 284 milyon kaydı çaldığını iddia ediyor. Şirket veya BleepingComputer, çalınan verilerin türünü ya da etkilenen kişi sayısını doğrulamadı.

CN
100’den fazla teknoloji şirketi, yapay zekâ destekli siber saldırı risklerine karşı kolektif müdahale çağrısı yaptı

100’den fazla teknoloji şirketi, yapay zekâ destekli siber saldırı risklerine karşı kolektif müdahale çağrısı yaptı

OpenAI, Anthropic, Google ve Microsoft’un yanı sıra siber güvenlik şirketleri ve finans kuruluşları, kamu ve özel sektörü yapay zekâ tarafından yönlendirilen daha karmaşık siber saldırılara karşı yeni savunmalar geliştirmeye çağıran açık bir mektup imzaladı. Mektup, ortaklıklar kurulmasını ve güvenlik standartlarının yükseltilmesini öneriyor, ancak herhangi bir uygulama yükümlülüğü veya belirli ortak çözümler ortaya koymuyor.

CN
ReliaQuest: Kimlik Sahtekârlığı ve Veri Hırsızlığı Saldırısı Cihaz Güveni Kontrollerini Aşamadı

ReliaQuest: Kimlik Sahtekârlığı ve Veri Hırsızlığı Saldırısı Cihaz Güveni Kontrollerini Aşamadı

ReliaQuest, çalışanlarından birinin kimlik sahtekârlığı amaçlı aramalarla hedef alındıktan sonra sahte bir SSO sayfasına bilgilerini girdiğini ve bunun saldırgana kimlik panosuna geçici, yalnızca okuma erişimi sağladığını doğruladı. Şirket, cihaz güveni kontrollerinin uygulamalara, sistemlere ve müşteri verilerine erişimi engellediğini söyledi. ShinyHunters grubu saldırıyı üstlense de ReliaQuest tarafından nihai bir doğrulama yapılmadı.

CN
Google, Windows'ta Chrome kullanıcıları için cihaza bağlı oturum kimlik bilgilerini kullanıma sunuyor

Google, Windows'ta Chrome kullanıcıları için cihaza bağlı oturum kimlik bilgilerini kullanıma sunuyor

Google, Windows kullanıcıları için Chrome 146'da Device Bound Session Credentials teknolojisinin genel kullanıma sunulduğunu açıkladı ve gelecek bir sürümde macOS'a genişletme planlarını duyurdu. Teknoloji, oturum açma oturumlarını cihazın donanımında saklanan şifreleme anahtarlarına bağlıyor; böylece çalınan çerezler kullanılamaz hâle geliyor.