Практические атаки на ИИ-агентов в организации
Разбираем первые инциденты, в которых злоумышленники атакуют ИИ-агентов, применяемых в компании.
1298 постов
Разбираем первые инциденты, в которых злоумышленники атакуют ИИ-агентов, применяемых в компании.
Новая вариация ClickFix позволяет злоумышленникам получать доступ к учетным записям Microsoft 365. Разбираемся, как работает эта техника и чем она опасна для организаций.
Как атакующие получают доступ к корпоративным сервисам, не воруя пароли и куки, — изучаем технику Shadow Token via Remote Debug, используемую в атаках APT ToddyCat.
Microsoft устранила около 600 уязвимостей в своих продуктах, затронув абсолютно всю линейку, включая даже Minecraft Server и Age of Empires II. Как организациям справляться с таким объемом?
Мы научили защитное решение выявлять характерные для BEC-атак письма, сгенерированные языковыми моделями.
Прежде чем приступить к фишингу, злоумышленники заводят переписку с жертвой.
Разбираемся в принципах работы и подводных камнях сервисов, дающих доступ к топовым нейросетям за копейки.
Атаки, начавшиеся не со сложных эксплойтов, а с украденных паролей, избыточных привилегий и уязвимостей, для которых давно выпустили патчи.
Исследование GReAT выявило ~250 000 потенциальных проблем с безопасностью в публично доступных GitHub Actions.
Разбираем ключевые сложности и возможные решения для построения автономного центра мониторинга кибербезопасности.
Необычный канал утечки приватной информации найден австрийскими учеными.
Как выявить и заблокировать использование теневого ИИ в организации.
Руководство по детектированию и блокировке ИИ-функций, встроенных в популярные программные продукты.
На что стоит обратить внимание киберзащитникам организаций.
Как настроить интеграцию Kaspersky Scan Engine с рядом сторонних программных продуктов.
Общие принципы ограничения популярных ИИ-решений, не применяющихся или запрещенных в организации.
Злоумышленники используют ASCII-графику для подсовывания жертвам фишинговых QR-кодов.
Свежее обновление предложения Kaspersky Cloud Workload Security добавляет поддержку ИИ-ассистента для анализа образов.
Как мы используем Kaspersky Container Security в «Лаборатории Касперского» и почему смотрим на него шире, чем на сканер образов.
Подходы к решению задач кибербезопасности в автономных транспортных системах.