Практические атаки на ИИ-агентов в организации
Разбираем первые инциденты, в которых злоумышленники атакуют ИИ-агентов, применяемых в компании.
1017 постов
Разбираем первые инциденты, в которых злоумышленники атакуют ИИ-агентов, применяемых в компании.
Новая вариация ClickFix позволяет злоумышленникам получать доступ к учетным записям Microsoft 365. Разбираемся, как работает эта техника и чем она опасна для организаций.
Как атакующие получают доступ к корпоративным сервисам, не воруя пароли и куки, — изучаем технику Shadow Token via Remote Debug, используемую в атаках APT ToddyCat.
Microsoft устранила около 600 уязвимостей в своих продуктах, затронув абсолютно всю линейку, включая даже Minecraft Server и Age of Empires II. Как организациям справляться с таким объемом?
Мы научили защитное решение выявлять характерные для BEC-атак письма, сгенерированные языковыми моделями.
Разбираемся в принципах работы и подводных камнях сервисов, дающих доступ к топовым нейросетям за копейки.
Исследование GReAT выявило ~250 000 потенциальных проблем с безопасностью в публично доступных GitHub Actions.
Как выявить и заблокировать использование теневого ИИ в организации.
На что стоит обратить внимание киберзащитникам организаций.
Как настроить интеграцию Kaspersky Scan Engine с рядом сторонних программных продуктов.
Общие принципы ограничения популярных ИИ-решений, не применяющихся или запрещенных в организации.
Злоумышленники используют ASCII-графику для подсовывания жертвам фишинговых QR-кодов.
Подходы к решению задач кибербезопасности в автономных транспортных системах.
Обнаружена целевая атака на цепочку поставок, в которой используется популярное ПО для монтирования образов дисков.
Смотрим с позиций современной кибербезопасности на то, как дроиды из далекой галактики меняют свою лояльность.
Написать работающее приложение без помощи программистов теперь возможно, но вот обеспечить поддержку и кибербезопасность будет трудно. Вот какие меры защиты могут принять даже разработчики, не имеющие технической подготовки.
Ученые установили, что оптоволоконный кабель может использоваться для атаки с подслушиванием. Разбираемся, насколько такая атака может быть реализована на практике.
GDDRHammer, GeForge, GPUBreach: три свежих научных работы об атаках, эксплуатирующих технику Rowhammer.
Как уязвимости семейства AirSnitch угрожают корпоративным сетям и что нужно изменить в сетевой архитектуре и настройках для защиты.
Защита консоли безопасности важнее, чем кажется. Рассказываем, что такое компрометация управляющего уровня и как ее избежать.
Как управлять уязвимостями при разработке и использовании ПО open source.