脸谱网 Google + 推特 LinkedIn YouTube RSS 菜单 搜索 资源——博客 资源-网络研讨会 资源-报告 资源-事件 icons_066 icons_067 icons_068 icons_069 icons_070

站得住脚的博客

订阅
  • 推特
  • 脸谱网
  • LinkedIn

网络安全快照:CSA提供指导如何使用ChatGPT安全地在你的组织

网络安全快照CSA提供指导如何使用ChatGPT安全地在你的组织

看看云安全联盟的白皮书ChatGPT网络优点。此外,白宫的最新努力促进负责任的人工智能。还有,你有没有想过人工智能系统的脆弱性管理?此外,人工智能“教父”的声音在AI的危险警报。和更多!

深入六事介意5月5日当周的顶部。

1 - CSA解包ChatGPT安全的人

你是一个安全专业ChatGPT-induced“爆炸头综合症”吗?加入俱乐部。

这是一个常见的场景:你的业务是渴望用-或者已经使用ChatGPT和安全团队正在努力找出有什么好的,不可以为你的组织与超人气的生成-人工智能聊天机器人。

安全团队必须草案和采取使用的政策和指导方针,但每日雪崩ChatGPT信息,以及你公司的紧迫性与ChatGPT简化流程,没有帮助。

一个漂亮的和免费的资源,可以帮助刚刚发布的云安全联盟(CSA)。”安全的影响ChatGPT”54-page白皮书,避开“杂草”讨论人工智能技术,而是旨在帮助网络安全工程师掌握ChatGPT的功能和业务的影响。

CSA解包ChatGPT安全的人

在白皮书的主题包括:

  • 解释什么是ChatGPT
  • 多么糟糕的演员可以使用它来提高他们的攻击呢
  • 后卫如何利用它的网络安全项目吗
  • 如何安全地使用ChatGPT业务吗
  • 生成AI的局限性
  • 潜在的未来发展

所有的细节,阅读白皮书并检查了幻灯片关于它。

关于ChatGPT的更多信息,生成人工智能和网络安全:

视频

ChatGPT:网络安全的救世主还是魔鬼?(安全周报)

介绍了NIST AI风险管理框架(NIST)

2 -白宫揭示努力提高安全的人工智能

潜在的滥用ChatGPT担忧加剧,拜登政府周四在白宫会见了科技ceo宣布措施来刺激发展负责任的AI和保护人们免受潜在危害。

宣布计划包括:

  • 1.4亿美元推出七个新国家人工智能研究所推动人工智能协作在学术界、政府和私营部门
  • 评估现有生成人工智能系统的AI开发者如谷歌和微软来确定和公共利益应该如何修改它们
  • 美国政府新政策来指导如何发展,采用和使用人工智能系统

“今天我分享公司的ceo在美国人工智能创新的前沿,私营企业伦理,道德,和法律责任,以确保产品的安全,”副总裁哈里斯在一份声明中说。

白宫公布努力提高安全的人工智能

包括谷歌的ceo参加会议Sundar Pichai和微软的萨提亚,Nadella以及山姆从OpenAI奥特曼,ChatGPT制造商。

有关更多信息,阅读白宫的声明,声明中副总裁哈里斯和覆盖边缘,《纽约时报》,市场观察,美联社CNBC。

3 - AI脆弱性管理你的雷达屏幕上吗?

是的,更多的人工智能:如何解决软件在AI系统漏洞吗?将传统的脆弱性管理(VM)获得成功——或者你需要新的流程和技术吗?

与人工智能产品越来越急切地通过组织中,这些似乎对于网络安全团队高度相关的问题。起床速度,检查出一个新报告来自斯坦福大学和乔治城大学名为“敌对的机器学习和网络安全:风险,挑战,和法律的影响。

”报告从人工智能系统的前提,特别是基于机器学习的技术,非常容易受到各种攻击,”加州大学伯克利分校讲师吉姆·邓普西,该报告的作者之一,写一个博客名为“解决人工智能的安全风险。

AI脆弱性管理你的雷达屏幕上吗?

根据作者,35页的文档,这是基于去年夏天举行的研讨会,旨在实现两个主要目标:

  • 讨论如何AI漏洞是不同的从传统类型的软件缺陷,以及信息共享的当前状态
  • 提供建议,属于四个高级类别:
    • 扩展传统的人工智能网络安全漏洞
    • 提高信息共享,透明度和问责制
    • 澄清AI漏洞的法律地位
    • 提高人工智能安全通过有效的研究

“人工智能漏洞可能不会直接映射到一个补丁以解决网络安全漏洞的传统定义,”报告写道。“…的差异产生歧义有关AI漏洞和AI攻击的状态。这又提出了一系列的企业责任和公共政策的问题。”

更多信息:

视频

机器学习算法的漏洞敌对攻击在社区网络安全(CAE)

AI /毫升数据中毒攻击解释和分析(实时网络)

4 -谷歌的人工智能大师了,关于AI危险警告

和呆在AI的话题,另一个著名的图是警告释放人工智能产品的潜在危险,可能滥用于邪恶的目的。

本周,一个AI先锋,杰弗里•辛顿说,他从谷歌辞职,这样他可以自由的声音担忧的风险危害ChatGPR等恶意使用生成人工智能工具。

谷歌的人工智能大师退出并对AI的危险警告
杰弗里•辛顿(来源:多伦多大学)

再一次,这是一个话题,网络安全工程师应密切跟踪从不同角度:如何预防和应对AI-powered攻击?如何利用人工智能防御?你如何符合当前和未来的法律法规管理AI使用?(见本博客的第一项。)

在一个《纽约时报》采访时,辛顿敦促科技公司放慢速度,考虑如何糟糕的演员可以使用生成的人工智能聊天机器人来强化他们的努力创建混乱——他担心可能是不可避免的。

“很难看到如何阻止坏的演员使用不好的事情,”75岁的辛顿说,一位图灵奖得主通常被称为“人工智能的教父”。

他的担忧包括恶意使用人工智能聊天机器人将加速创建虚假信息,包括文本和媒体,将会出现合法的普通人,创造广泛的困惑什么是真实的。

他情感上的回应表示近几个月反复释放ChatGPT以来有关政府、组织和个人,包括1000多名技术专家签名一封信要求一个AI暂停3月。

关于网络安全的更多信息和生成的人工智能,看看这些站得住脚的资源:

视频

生成AI是如何改变安全研究

GPT-4和ChatGPT作为吸引网络钓鱼诈骗促进假OpenAI令牌

5 -中钢协漂浮草案“安全认证”形式的软件供应商

什么问题你应该问你的软件供应商,以确保他们的产品是安全的?你可能会从一个好主意草案问卷中钢协发布了所以,公众可以评论。

被称为“安全软件Self-Attestation常见,“文档包括,例如,确定供应商的问题:

  • 开发的软件在一个安全的环境
  • 做了一个“诚信努力”,以确保供应链的安全
  • 知道所有的软件组件
  • 使用自动化工具检查软件漏洞
中钢协漂浮草案的安全软件厂商的认证形式

在最终形式的批准之后,这安全认证的形式将软件供应商需要提交的美国联邦机构出售软件。

如果你想评论草案的形式所以,你必须在6月26日。

更多信息:

视频

确保联邦软件供应链的挑战(SC媒体)

新准则下增强软件供应链安全EO 14028(RSA会议)

6 -这是恶意软件在2023年第一季度

网络安全中心(CIS)排名最普遍的恶意软件菌株在2023年第一季度,许多通常的嫌疑人重复亮相,和新人Laplas Netshta, ViperSoftX开裂。

这里有排名,在降序和基于检测到的恶意软件事件多态信息共享和分析中心(MS-ISAC):

  • SessionManager2,恶意Microsoft IIS服务器出攻击者持续的后门,update-resistant和隐形破坏的基础设施
  • CoinMiner cryptocurrency矿工,传播使用Windows管理规范(WMI)和EternalBlue
  • 代理特斯拉,远程访问木马(老鼠)捕获凭据,按键和屏幕截图
  • NanoCore,老鼠通过malspam传播恶意的Excel电子表格
  • Gh0st,老鼠创建后门控制端点
  • 宙斯,模块化银行木马使用击键记录
  • Ursnif(又名Gozi Dreambot),银行木马
  • Laplas,快船目前由SmokeLoader传播恶意软件通过网络钓鱼邮件下载恶意文件
  • ViperSoftX,多级cryptocurrency偷窃者在传播种子和文件共享网站
  • Netshta偷窃者文件传播者和信息,通过网络钓鱼和可移动媒体,传播和目标可执行文件、网络共享和存储设备

2023年第一季度前恶意软件

2023年第一季度前恶意软件
(来源:网络安全中心,2023年4月)

所有的细节,上下文和妥协的指标对于每一个恶意软件,读了CIS报告

关于恶意软件的更多信息趋势:

相关文章

您可以使用网络安全消息

输入您的电子邮件和千万不要错过及时的警告和安全专家的指导站得住脚的。

站得住脚的脆弱性管理

以前Tenable.io


享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

站得住脚的脆弱性管理

以前Tenable.io

享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

65年资产

选择你的订阅选项:

现在购买

尝试成立Nessus专业免费的

免费7天

站得住脚的Nessus是当今市场上最全面的漏洞扫描器。

新成立Nessus专家
现在可用

Nessus专家增添了更多的功能,包括外部攻击表面扫描,和添加域和扫描云基础设施的能力。点击这里尝试Nessus专家。

填写下面的表格继续Nessus Pro的审判。

买站得住脚的Nessus专业

站得住脚的Nessus是当今市场上最全面的漏洞扫描器。站得住脚的Nessus专业将帮助自动化漏洞扫描过程,节省时间在你的合规周期,让你与你的团队。

买一个多年的许可并保存。高级支持访问添加到手机、社区和聊天支持一天24小时,一年365天。

选择您的许可

买一个多年的许可并保存。

添加的支持和培训

Tenable.io

享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

Tenable.io

享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

65年资产

选择你的订阅选项:

现在购买

尝试站得住脚的Web应用程序扫描

以前Tenable.ioWeb Application Scanning

享受完全访问我们的最新的web应用程序扫描提供专为现代应用程序的一部分的一个管理平台。安全扫描整个在线组合漏洞具有高精确度没有重体力工作或中断关键web应用程序。现在报名。

你站得住脚的Web应用程序扫描试验还包括站得住脚的脆弱性管理,成立Lumin站得住脚的云安全。

买站得住脚的Web应用程序扫描

以前Tenable.ioWeb Application Scanning

享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

5 fqdn

3578美元

现在购买

尝试成立Lumin

可视化和探索你的风险管理,跟踪风险降低随着时间的推移和基准与站得住脚的Lumin你的同行。

你站得住脚的Lumin审判还包括站得住脚的脆弱性管理,站得住脚的Web应用程序扫描和站得住脚的云安全。

买站得住脚的Lumin

联系销售代表如何站得住脚的Lumin可以帮助你了解你的整个组织和管理网络的风险。

尝试站得住脚的云安全

以前Tenable.cs

享受完全访问检测和修复云基础设施配置错误和查看运行时的漏洞。现在注册你的免费试用。了解更多关于审判过程请点击这里。

你站得住脚的云安全试验还包括站得住脚的脆弱性管理,成立Lumin和站得住脚的Web应用程序扫描。

联系销售代表购买站得住脚的云安全

联系销售代表来了解更多关于站得住脚的云安全,看是多么容易机载云账户和获得可见性都几分钟内云配置错误和漏洞。

尝试成立Nessus专家免费

免费7天

现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

已经成立Nessus专业吗?
升级到Nessus专家免费7天。

买站得住脚的Nessus专家

现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

选择您的许可

买一个多年的执照和存更多的钱。

添加的支持和培训

尝试Nessus专家免费

免费7天

现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

已经有了Nessus专业?
升级到Nessus专家免费7天。

买站得住脚的Nessus专家

现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

选择您的许可

买一个多年的执照和存更多的钱。

添加的支持和培训

Baidu
map