Resultat 1 - 10 av 13
Microsoft tar företagen ett steg närmare en framtid utan lösenord
Att Microsoft satsar på passnycklar i företagsvärlden kan utgöra en vattendelare för den lösenordsfria tekniken, men äldre applikationer och specialiserade användningsfall förblir en knäckfråga. Följaktligen ser säkerhetsansvariga och oberoende experterföretagensSammanhang: ... – Föredraget ’Pass-the-Passkey Family of Attacks’ på Black Hat USA 2026 är en nyttig påminnelse om att passnycklar motverkar hela klasser av attacker, men att bristfälliga implementationer fortfarande kan skapa vägar för relä-, återuppspelnings-, spoofing- eller identitetsstöldattacker, säger Michael Grafnetter, chefsäkerhetsanalytiker på Specter Ops. ...
Omnämnda platser: Black, Microsofts, Soroko. Omnämnda personer: Jason Soroko, Rich Greene, Michael Grafnetter.
Microsoft vill att du ska göra om din strategi för cyberförsvar
Som bevis förklarade Weston hur Microsoft Security Response Center (MSRC) fördubblar antalet sårbarheter som man hanterar och åtgärdar var sjätte vecka. – Det är en otrolig siffra. Vi hanterar nio gånger så många sårbarheter som vi gjorde i mars. Den alltSammanhang: ...Sårbarhetsforskning i AI-eran Yan Shoshitaishvili, docent vid Arizona State University och välkänd sårbarhetsforskare, höll en keynote på Black Hat USA om hur agentbaserad AI drastiskt minskar kostnaden och tiden som krävs för att upptäcka och utnyttja sårbarheter. ...
Omnämnda platser: USA, Black, Microsofts. Omnämnda personer: Microsoft Security, Projects Agency.
Snart kan bara AI skydda oss mot AI
Det har gått en månad sedan årets mest uppmärksammade säkerhetsincident och svallvågorna är inte i närheten av att avta. Om de någonsin kommer att göra det. Händelsen beskrivs som ett sådant där avgörande ögonblick där allting förändras. Och den har dessutomSammanhang: ...Det förtar dock inte att AI-modellernas kapacitet på cyberområdet nu är på en nivå som får enorma konsekvenser. Som Open AI-forskarna säger i sitt Black Hat-prat så har vi nu för första gången ett konkret bevis på hur det kan och kommer se ut när svärmar av AI-agenter används för att genomföra cyberattacker. ...
Omnämnda platser: USA, Kina, Black. Omnämnda personer: Exploit Gym.
Cyberbrottslingar blir allt bättre på AI
Allt fler bevis framkommer om hur AI håller på att bli en del av cyberbrottslingarnas dagliga arbetsflöde – från att utveckla och förfina verktyg till att hantera infrastruktur och påskynda forskningen kring sårbarheter. Med utgångspunkt i återvunna promptloggar,Sammanhang: ...Med utgångspunkt i återvunna promptloggar, attackverktyg och konversationer mellan hotaktörer dokumenterar en undersökning från Cisco Talos hur AI används för att utveckla skadlig kod, bygga upp infrastruktur för bedrägerier samt påskynda forskning om och utnyttjande av sårbarheter. Studien, som publicerades under Black Hat USA-konferensen, visar att AI-systemens säkerhetsbarriärer ofta var ineffektiva. Forskare vid Cisco Talos skriver att hotaktörer ofta kringgår skyddsmekanismerna med enkla social engineering-påståenden (”detta är auktoriserad testning” eller ”jag frågar detta som en del av en Capture the Flag-övning”) som övertygar de flesta modellerna att följa uppmaningen. ...
Omnämnda platser: Crowdstrikes, AI-säkerhets-, Studien. Omnämnda personer: Adam Meyers, Snarky Spider, Håkon Måløy.
Open AI:s AI-modeller delade hackningstips i hemlighet
Open AI har i samband med cybersäkerhetskonferensen Black Hat avslöjat nya detaljer om incidenten där två av företagets AI-modeller i juli gjorde ett obehörigt intrång mot utvecklarplattformen Hugging Face i samband med en intern säkerhetsutvärdering. PoliticoSammanhang: ...Open AI har i samband med cybersäkerhetskonferensen Black Hat avslöjat nya detaljer om incidenten där två av företagets AI-modeller i juli gjorde ett obehörigt intrång mot utvecklarplattformen Hugging Face i samband med en intern säkerhetsutvärdering. ...
Är ditt företags AI förgiftad?
För många ciso:er är det mycket mer brådskande att hantera dataföroreningar än en hypotetisk förgiftningskampanj. Darren Williams, grundare och vd för Black Fog, säger att detta inte så mycket är ett nytt AI-problem som en återgång till grunderna inom cybersäkerhet.Sammanhang: ...För många ciso:er är det mycket mer brådskande att hantera dataföroreningar än en hypotetisk förgiftningskampanj. Darren Williams, grundare och vd för Black Fog, säger att detta inte så mycket är ett nytt AI-problem som en återgång till grunderna inom cybersäkerhet. ...
Omnämnda platser: Anthropic, Black Fog. Omnämnda personer: Patrick Fussell, Adam Meyers.
It-chefer i kläm mellan anställdas AI-trötthet och ledningens AI-krav
På samma sätt förväntar sig företagets investerare ofta att AI ska sänka kostnaderna, vilket sätter press på ledningen att visa omedelbar avkastning på AI, tillägger Johar. – De förstår inte alltid att man måste ta kostnaden innan man kan spara in på kostnaderna,Sammanhang: ...Trots att de anställda är trötta på AI har Johars team på Black Line sett att efterfrågan på AI-baserade verktyg från andra avdelningar har ökat med upp till 25 procent. ...
Omnämnda platser: McKinsey. Omnämnda personer: Google Workspace.
Så förändrar AI hotdetekteringen
En fråga om skala En stor del av AI:s inverkan på hotdetektering är kopplad till dess förmåga att bearbeta telemetri i en skala som mänskliga team skulle finna utmanande, kanske omöjlig, att hantera, enligt säkerhetsexperter. Moderna it-miljöer kan genereraSammanhang: ...Minska larmtrötthet Vid larmprioritering minskar AI-agenter larmtröttheten genom att klustra larmmönster och möjliggöra riskbaserad prioritering, säger Dipto Chakravarty, produkt- och teknikchef på Black Duck. Till exempel kan agenter för naturlig språkbehandling sammanfatta hotlarm i stor skala och korrelera dem med hotinformationsflöden som CVE.org och CISA KEV-katalogen, säger han....
Omnämnda personer: Martin Sordilla, SANS Institute.
Kostnaden för ineffektiv it kan vara enorm
För ett företag med tusentals anställda kan dessa kostnader snabbt bli betydande. It-chefer är inte immuna. Nästan tre fjärdedelar av dem säger att de i genomsnitt förlorar minst en timme per vecka på problem som åtkomstproblem, långsamma system, förseningarSammanhang: ...De flesta organisationer underskattar kostnaderna för it-ineffektivitet, säger Collin Hogue-Spears, teknisk expert hos app-säkerhetsleverantören Black Duck Software. Även om många stora företag har motsvarande över 200 anställda i förlorad produktivitet på grund av it-friktion, syns inte kostnaden på en enda budgetpost, säger han....
Omnämnda personer: Gil Pekelman, Collin Hogue-Spears.
AI-budgetar skjuter i höjden, men ROI fortfarande svårmätt
Den första är breda produktivitetsplattformar – vad han kallar ”vardags-AI” – som hjälper anställda att skriva, söka, sammanfatta eller analysera information. Dessa verktyg kan vara kulturellt transformativa, men de är notoriskt svåra att kvantifiera. EngagemangsmätningarSammanhang: ...Om vi vill spendera mer måste vi flytta runt saker.” Hos Black Line återspeglar AI-styrningen denna verklighet. Föreslagna initiativ granskas gemensamt av it-, ekonomi- och affärsledare, med tydliga förväntningar på resultat och ansvar. ...
Omnämnda personer: Black Line, Anthony Habayeb, Jim Olsen.




