Resultat 1 - 5 av 5
Open AI inför nya säkerhetsåtgärder efter Hugging Face-intrånget
Open AI inför nu en rad nya säkerhetsåtgärder för att minska riskerna med utvecklingen och testningen av allt mer avancerad AI. Framöver ska modeller övervakas mer noggrant under utvecklingen, samtidigt som säkerheten och alignment får mer fokus under efterträningen.Sammanhang: ...En viktig del av de nya skydden är bättre nätverksisolering för att se till så AI-modeller inte får obehörig åtkomst till internet eller andra interna nätverk. De nya säkerhetsåtgärderna sker efter en incident i sommar där Open AI:s AI-agenter bröt sig ut och gjorde ett intrång på AI-plattformen Hugging Face. ...
Din AI-agent är redo. Är din infrastruktur också det?
Om en agent till exempel skickar förfrågningar till en e-posttjänst, ska du sätta upp en kontrollpunkt mellan de två. – Runt luckorna mellan de opålitliga agenterna och där den traditionella programvaran finns, det är där du vill fokusera dina säkerhetsprocesser,Sammanhang: ...“Vår utredning, som stöddes av ett ledande externt forensikföretag, fann inga bevis för att kunddata eller konfidentiell kundinformation hade kommit i händerna på denna forskare eller någon annan obehörig tredje part”, sa företaget i ett uttalande. IDC säger att incidenten understryker hur farligt ett intrång i ett AI-system kan vara för ett företag...
Omnämnda platser: USA, Lillis, Metas. Omnämnda personer: Rakesh Malhotra, cio:er sinnesro, John Arsneault.
Kinesiska hackare har utnyttjat sårbarhet i Dell-mjukvara sedan 2024
En ny säkerhetsgranskning från Mandiant och Google Threat Intelligence Group (GTIG) visar att en misstänkt kinesiskt, statsstödd hackergrupp utnyttjat en allvarlig säkerhetsbrist i Dell-mjukvara sedan mitten av 2024, rapporterar Bleeping Computer. SårbarhetenSammanhang: ...En angripare som känner till dessa kan ta sig in utan autentisering, få obehörig åtkomst till operativsystemet och etablera tillgång på root-nivå. När angriparna väl tagit sig in har de installerat flera typer av skadlig kod, bland annat en ny bakdörr kallad Grimbolt, skriven i C#. ...
Omnämnda platser: GTIG, Grimbolt. Omnämnda personer: Google Threat Intelligence Group.
Krav på MFA för M365-admins
Microsoft låter meddela att adminstratörer av Microsoft 365 behöver aktivera stöd för multifaktorsautentisering (MFA) senast den 9 februari, annars kommer det inte gå att logga in på administrationscentret för tjänsten. – Implementeringen av MFA i MicrosoftSammanhang: ... – Implementeringen av MFA i Microsoft 365 Admin Center minskar risken för kontokompromettering avsevärt, förhindrar obehörig åtkomst och skyddar känsliga data, skriver Microsoft i ett uttalande som citeras av Bleeping Computer. ...
Omnämnda platser: Microsofts.
Verisure utsatt för dataintrång – 35 000 kunder drabbade
Det svenskgrundade larmföretaget Verisure har utsatts för ett dataintrång, rapporterar SVT Nyheter. Angreppet ska bland annat ha riktats mot företagets huvudkontor i Linköping. I ett mejl till SVT säger Verisures kommunikationschef, Tariq Belquiad, att deSammanhang: ...I ett mejl till SVT säger Verisures kommunikationschef, Tariq Belquiad, att de nyligen upptäckte ”obehörig åtkomst av en tredje part gällande data relaterat till Alert Alarm som lagras hos en extern faktureringspartner.” ...
Omnämnda platser: Linköping.
