Microsoft a lansat primul său model de securitate cibernetică, MAI-Cyber-1-Flash, și platforma Perception, care folosește echipe agentice pentru a automatiza detectarea și remedierea vulnerabilităților. Noile instrumente vor fi disponibile în previzualizare pe 3 noiembrie.
Anthropic a lansat în beta Claude Security, un plugin open-source pentru Claude Code care transformă terminalul într-un scanner multi-agent de vulnerabilități. Folosind inteligența artificială, instrumentul detectează probleme de securitate în cod, oferind explicații și soluții, fără a necesita configurații complexe.
Cisco Foundation AI lansează Antares, o familie de modele lingvistice mici (350M și 1B parametri) specializate în localizarea vulnerabilităților cunoscute în codul real. Cu un cost de sub un dolar pentru 500 de sarcini și performanțe care depășesc modele masive precum GLM-5.2, Antares democratizează securitatea software.
Hackerii exploatează activ două vulnerabilități critice recent corectate în WordPress, punând în pericol până la 90 de milioane de site-uri. Actualizarea imediată este esențială pentru a preveni preluarea controlului de către atacatori.
Microsoft a lansat un număr record de 570 de patch-uri de securitate, invocând utilizarea AI pentru a descoperi vulnerabilități. Două zero-day-uri sunt deja exploatate. Articolul analizează impactul AI asupra securității cibernetice și provocările pentru organizații.
Ghid complet pentru utilizarea NVIDIA SkillSpector în scanarea competențelor AI pentru riscuri de securitate. Include construirea unui corpus, analiză statică, organizare cu pandas, vizualizare, export SARIF și integrare CI/CD.
Un hack simplu la Meta, în care atacatorii au păcălit agentul AI de asistență să schimbe adresele de e-mail ale conturilor Instagram, dezvăluie vulnerabilități fundamentale ale agenților AI. Experții atrag atenția că securitatea AI nu se limitează la amenințări sofisticate, ci și la defecte banale care pot fi exploatate cu ușurință, subliniind necesitatea unor teste riguroase și a unor măsuri de protecție adecvate.
Microsoft amenință cu anchetă penală un cercetător care a dezvăluit vulnerabilități necorectate, stârnind critici dure din partea comunității de securitate. Dezbaterea privind responsabilitatea cercetătorilor și modul corect de raportare a bug-urilor reia vechi controverse.
Perplexity a lansat open-source Bumblebee, un scaner read-only al lanțului de aprovizionare pentru endpoint-urile dezvoltatorilor. Instrumentul identifică vulnerabilități în dependințe fără a modifica codul, oferind securitate transparentă și integrare ușoară în fluxurile de lucru existente.
OpenAI a lansat Daybreak, o inițiativă de securitate cibernetică ce combină modele AI avansate cu Codex Security și parteneri de top, pentru a detecta, valida și corecta vulnerabilitățile software mai devreme în ciclul de dezvoltare. Programul promite reducerea falsurilor pozitive și automatizarea patch-urilor, sprijinind dezvoltatorii și echipele enterprise.
Modelul Mythos de la Anthropic a descoperit sute de vulnerabilități grave în Firefox, inclusiv bug-uri vechi de peste un deceniu. Mozilla raportează o creștere dramatică a numărului de corecții, de la 31 la 423 într-un an, dar subliniază că AI nu poate încă repara singur bug-urile.
Echipa Mozilla Firefox a identificat 271 de vulnerabilități folosind modelul AI Claude Mythos Preview, demonstrând că descoperirea automată a erorilor de securitate poate inversa avantajul economic al atacatorilor. Articolul analizează implicațiile tehnice, economice și de reglementare ale acestei inovații.
Acest site folosește cookie-uri pentru a-ți oferi o experiență de navigare cât mai plăcută. Continuarea navigării implică acceptarea acestora.