关注最新报道、解读和相关科技故事。
Nik Kale认为,人工智能代理的安全应构建为一个由六层组成的链条,从代理盘点以及确定其身份和授权上下文开始,然后才进入通过运行时网关实施策略的阶段。他提出了一个用于测试准备度的实用框架,重点关注有限权限、可归因日志以及全面的停止路径。
麦克森宣布,隶属于第三方的应用遭到未经授权的访问和数据提取,而ShinyHunters组织声称窃取了约2.84亿条与患者相关的记录。该公司和BleepingComputer均未核实被盗数据的类型或受影响人员数量。
OpenAI、Anthropic、Google和Microsoft,以及网络安全公司和金融机构,共同签署了一封公开信,呼吁公共和私营部门开发新的防御手段,以应对由人工智能驱动的、更为复杂的网络攻击。公开信提出了合作和提高安全标准的方向,但没有明确具体的执行义务或共同解决方案。
ReliaQuest确认,一名员工在遭到冒充电话攻击后,将凭据输入了虚假的SSO页面,使攻击者暂时获得了身份面板的只读访问权限。公司表示,设备信任控制阻止了对应用程序、系统和客户数据的访问;ShinyHunters组织声称对此次攻击负责,但ReliaQuest尚未最终确认。
Google 宣布开始面向 Windows 用户公开提供 Chrome 146 上的设备绑定会话凭据(Device Bound Session Credentials)技术,并计划在未来版本中将其扩展到 macOS。该技术将登录会话与保存在设备硬件中的加密密钥绑定,使被盗的 Cookie 无法使用。