Краткое описание новостей: Ай кибербезопасность заботится

Когда мы вступаем в последнюю четверть 2025 года, две буквы алфавита продолжают доминировать в предприятиях технических разговоров и новостей: ИИ. Компании соответствуют всем этим разговорам с действиями, и, согласно глобальному опросу McKinsey & Company, 78% организаций в настоящее время используют ИИ, по крайней мере, в одной бизнес -функции.

В кибербезопасности некоторые эксперты надеются, что защитный ИИ в конечном итоге даст предприятиям преимущество над злоумышленниками. Другие, однако, теряют сон из -за того, как ИИ может подвергнуть свои организации новым угрозам – как изнутри, так и снаружи.

На этой неделе в статьях «Исследовано беспокойство по кибербезопасности искусственного интеллекта», тревожную уязвимость CHATGPT и обратную сторону обнаружения уязвимости, способствующих искусственным технологиям. Кроме того, узнайте, почему эксперты говорят, что Zero Trust должен развиваться, если он должен успешно встретить момент ИИ.

ИИ киберугрозы беспокоятся о том, что он защищает

Отчет Lenovo в сентябре 2025 года выявил широкую обеспокоенность среди его защитников относительно КИБЕРАТАТЫ ДВИГАТЕЛЯ ИИПолем Только 31% лидеров ИТ заявили, что они чувствуют себя в некоторой степени уверены в своих защитных возможностях, причем всего 10% выражают сильную уверенность.

В отчете подчеркивается, как ИИ позволяет атакам развиваться против защитных механизмов, потенциально обходных платформ безопасности. Помимо оскорбительного искусственного интеллекта, который 61% назвали растущим риском, ИТ -лидеры беспокоятся о том, что сотрудники используют общественные инструменты ИИ и быстрое усыновление их агентов ИИ – как «новый вид инсайдерской угрозы».

Прочитайте полную историю Эрика Геллера о кибербезопасности.Полем

Уязвимость CHATGPT позволяет невидимая кража электронной почты

Исследователи в Radware обнаружили уязвимость под названием «ShadowLeak», которая позволяет хакерам красть электронные письма у пользователей, которые интегрируют CHATGPT со своими учетными записями по электронной почте. Атака работает, отправляя электронные письма жертв, содержащие скрытый HTML-код-с использованием крошечного или белого белого текста-которые инструктируют ИИ для exfiltrate данных, когда его просят обобщить электронные письма.

Read more:  Спецификации телефонов могут измениться в 2026 году из-за роста цен на оперативную память

Поскольку обработка происходит в инфраструктуре Openai, атака не оставляет следы в сети жертвы, что делает ее невынатным. OpenAI обратился к уязвимости в августе после того, как Radware сообщила об этом в июне, хотя подробности о исправлении остаются неясными. Эксперты предположили, что эффективная защита требует многоуровневой защиты, включая инструменты искусственного интеллекта для обнаружения вредоносных намерений.

Прочитайте полную историю Нейта Нельсона о Dark ReadingПолем

Обнаружение уязвимости ИИ может повредить кибербезопасности предприятия

Бывший кибер -чиновник США Роб Джойс предупредил, что Обнаружение уязвимостей с AI мог ухудшить кибербезопасность, а не улучшить ее. В то время как системы ИИ, такие как Xbow, могут найти недостатки программного обеспечения быстрее, чем люди, Джойс сказал, что возможности исправления не могут идти в ногу, особенно для неподдерживаемых или устаревших систем.

Разрыв между обнаружением уязвимости и восстановлением создает значительный риск, что может привести к катастрофическим сбоям безопасности. Кроме того, Джойс предупредил о новых угрозах, связанных с эксплуатацией агентов искусственного интеллекта, интегрированных в корпоративные системы для выявления ценных данных для вымогателей или атак вымогательства.

Прочитайте полную историю Эрика Геллера о кибербезопасности.Полем

Чтобы идти в ногу с атаками с ДОП, Zero Trust должен развиваться

Архитектура нулевого достопримечательностис его подходом «никогда не доверять, всегда проверьте», имеет решающее значение, поскольку злоумышленники все чаще принимают ИИ. В то время как принципы нулевого достопримечательности, такие как сегментация сети, помогают ограничить доступ и проверять личности, они должны развиваться, чтобы противостоять угрозам с A-усиленными.

В настоящее время злоумышленники используют ИИ для увеличения скорости атаки и создания убедительных глубоких фрагментов, в частности, нацеленных на уязвимости на основе идентификации с помощью украденных учетных данных и токенов. Недавний Salesloft Drift Breach демонстрирует эти развивающиеся угрозы. Эксперты по безопасности предположили, что Zero Trust должен адаптироваться, реализуя более сильную проверку идентификации и поддержав правильную сегментацию, особенно когда организации интегрируют агенты искусственного интеллекта с доступом к конфиденциальным данным.

Read more:  Завели бы такого? LG показала робота, который складывает белье и готовит завтраки

Прочитайте полную историю Ариэль Уолдман о Dark ReadingПолем

Примечание редактора: Редактор использовал инструменты ИИ, чтобы помочь в поколении этого новостей. Наши экспертные редакторы всегда рассматривают и редактируют контент перед публикацией.

Алисса будет старшим редактором сайта Informs TechTarget Security.

2025-09-26 13:30:00


1759180191
#Краткое #описание #новостей #Ай #кибербезопасность #заботится

Ещё по этой теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.