s="recommended-article">
OpenAI啟動百萬美元網絡安全創新全球扶持計劃
安全內參安全內參
日前,OpenAI公司宣布啟動一項面向全球組織/個人的網絡安全創新扶持計劃,累計投入的資金額將超過100萬美元。據OpenAI介紹:該項目旨在進一步量化和提升由人工智能技術驅動的新一代網絡安全能力建設,并促進高水平人工智能技術和網絡安全應用間的協同融合。OpenAI將會及時收集并評估申請者提出的資金或其他幫助申請。
  • 日前,OpenAI公司宣布啟動一項面向全球組織/個人的網絡安全創新扶持計劃,累計投入的資金額將超過100萬美元。據OpenAI介紹:該項目旨在進一步量化和提升由人工智能技術驅動的新一代網絡安全能力建設,并促進高水平人工智能技術和網絡安全應用間的協同融合。OpenAI將會及時收集并評估申請者提出的資金或其他幫助申請。
  • MOVEit Transfer 漏洞似乎被廣泛利用
    關鍵基礎設施安全應急響應中心關鍵基礎設施安全應急響應中心
    在 MOVEit Transfer Web 應用程序中發現了一個 SQL 注入漏洞,可能允許未經身份驗證的攻擊者未經授權訪問 MOVEit Transfer 的數據庫。該漏洞已被利用幾家網絡安全公司報告稱,威脅行為者可能已經利用了該漏洞。Progress Software 建議 MOVEit 客戶至少在過去 30 天內檢查未授權訪問的指標,這意味著在漏洞被披露之前檢測到攻擊者活動。也有關于受影響受害者的數據泄露的報告。CISA還發布了警告,敦促用戶和組織遵循緩解措施以防止任何惡意活動。
  • 通信運營商Verizon公司對2022年數據泄露事件的統計數據表明,網絡安全行業在防范人員攻擊媒介方面還有更多工作要做。根據今年發布的研究報告,74%的數據泄露始于人為錯誤、社交工程或濫用。Proofpoint公司是另一家使用人工智能和機器學習的內部威脅檢測供應商。在Verizon公司2021年發布的研究報告中,基本的web應用程序攻擊占違規行為的39%,89%是出于經濟動機。
  • 它使用AI來評估風險并提出建議以更好地保護帳戶。SessionGuardianSessionGuardian提供基于“持續身份驗證”技術的解決方案,以保護數據資產免遭盜竊。SessionGuardian成立于2017年,將在RSA展位ESE-12展出。作為RSA創新沙盒決賽入圍者,Dazz成立于2021年,展位為1661。該公司聲稱該平臺允許AppSec團隊更快地確定優先級并修復漏洞。該公司聲稱其目標是為軟件生產商和消費者建立信任。Scribe成立于2021年,將在RSA展位ESE-47亮相。Tromzo可自動執行漏洞管理,并為風險補救問責制提供KPI。
  • 深度解析DARPA網絡安全漏洞發現計劃HARDEN
    CNCERT國家工程研究中心CNCERT國家工程研究中心
    具體來說,HARDEN將通過破壞攻擊者使用的持久的漏洞可利用模式,并剝奪攻擊者的“緊急執行引擎”,來防止其對集成系統的利用。HARDEN分析和工具將破壞UEFI架構所有抽象層上EE行為的可組合性,以防御最新的威脅并預測未來的威脅。SOSA是由空軍生命周期管理中心提出的,具有廣泛的行業參與其中。SOSA關注的重點領域是對傳感器系統的啟動過程進行建模和驗證,以確保系統在傳感器投入運行之前的完整性。
  • RSAC 2023討論最多的話題無疑是新發布的ChatGPT相關安全產品。企業安全團隊可以通過人工智能增強的持續學習形成“肌肉記憶”來適應、響應安全事件,并在攻擊得手之前將其遏制。他們最終將為CISO提供整個基礎架構中威脅分析和事件響應的單一視圖。事實證明,LLM 在分析用戶訪問日志和檢測可疑活動方面是有效的。
  • 它們最終將為CISO提供跨基礎設施的威脅分析和事件響應的單一視圖。生成式AI有可能快速識別給定身份的活動是否與其之前的歷史一致。CISO們認為,需要阻止的最具挑戰性的入侵行為通常是從內部開始的,利用的是合法的身份和憑據。事實證明,LLM 在分析用戶訪問日志和檢測可疑活動方面是有效的。
  • 亚洲 欧美 自拍 唯美 另类