kiberbiztonság

A Grok Build a teljes Git-tárat feltölthette a szerverekre
Egy biztonsági kutató szerint a SpaceXAI Grok Build CLI egy teljes, előzményeket is tartalmazó Git-tárat küldött felhőtárhelyre. Az Arize AI elemzése szerint a legtöbb…

Salesforce: gépi sebességű verseny zajlik az AI-alapú kibervédelemben
A Salesforce 2026. augusztus 20-án arról írt, hogy az autonóm AI-ügynökök új sebességre kapcsolják a kibertámadásokat és a védekezést is. A vállalat szerint a…

A TrendAI 1 milliárd dolláros AWS Marketplace-forgalmat ért el
A TrendAI átlépte az 1 milliárd dolláros globális AWS Marketplace-forgalmat, és a közlése szerint első APJ-alapú AI-biztonsági partnerként érte el ezt a mérföldkövet. A…

Adatszivárgást jelentett a Krisp egy Metabase-incidens miatt
A Krisp szerint egy külső analitikai platform, a Metabase sérülékenységét kihasználva illetéktelen fél hozzáfért bizonyos adatokhoz és exportálta azokat. Az érintett…

A Feedzai egyetlen felületre hozza a csalásfelderítés műveleteit
A Feedzai RiskOps Studio egyetlen kezelőfelületre szervezi a csalásfelderítési, pénzmosás elleni és fizetési kockázati műveleteket. A vállalat szerint az új felület…

A Datadog az egyedi riasztások helyett rendszerszintű kockázatokat vizsgál
A Datadog olyan kockázatészlelési folyamatot és Risk AI ügynököket fejlesztett, amelyek több biztonsági jel, eszköz és függőség kapcsolatát vizsgálják. A cél annak…

A Datadog AI-alapú SAST-eszköze az LLM-ek hibáit is keresi
A Datadog Code Security AI-native SAST eszköze az LLM-eket használó alkalmazások sajátos sebezhetőségeit is vizsgálja. A vállalat szerint a megoldás már a fejlesztési…

USC-kutatók háromlépcsős védelmet fejlesztenek az AI-ügynökökhöz
A USC mérnökei olyan eszközöket fejlesztenek, amelyek az AI-ügynökök indulás előtti ellenőrzését, futás közbeni felügyeletét és a hibák utólagos feltárását segítik. A…

A Wiz egy platformra hozza a penetrációs tesztek eredményeit
Általánosan elérhetővé vált a Wiz Penetration Test Findings, amely egyetlen platformon gyűjti össze a bug bounty programokból, külső auditokból, belső red team…

A több lépésben felépített beszélgetésekkel kijátszhatók az AI-ügynökök
A mesterséges intelligenciát használó ügynökök biztonságát nem elég egyetlen káros kérdéssel tesztelni. Az EPFL kutatói szerint a támadók ártalmatlannak tűnő kérések…

A FAR.AI szerint több ponton megkerülhető a GPT-4 védelme
A FAR.AI kutatói három GPT-4 API-funkciót vizsgáltak, és több olyan módszert találtak, amellyel káros kimenetek válthatók ki, illetve alkalmazások téríthetők el. A…
Cégek és üzletAz EU az FAR.AI vezette konzorciumra bízza a CBRN-kockázatok vizsgálatát
Az FAR.AI vezeti azt a konzorciumot, amely az Európai Bizottság AI Office-a számára vizsgálja, hogyan használhatók fel fejlett mesterségesintelligencia-rendszerek vegyi…
Cégek és üzletA FAR.AI szerint az AI-rendszerek alapból kihasználhatók
A korszerű gépi tanulási rendszerek mindegyike sérülékeny lehet ellenséges támadásokkal szemben, ami a mesterséges intelligencia biztonságának jelenlegi megközelítéseit…

Helen Toner szerint az AI-képességek gyorsabban fejlődnek a biztonságnál
A mesterséges intelligencia fejlesztését támogató módszerek gyorsabban javulnak, mint azok az eljárások, amelyekkel a rendszerek viselkedése megbízhatóan kordában…

Az AI miatt nehezebb felismerni az Entra ID ellen indított támadásokat
Az Entra ID környezetekben egyre nehezebb lehet a gyanús eszközregisztrációk felismerése, mert a támadók AI segítségével hétköznapinak tűnő azonosítókat használhatnak. A…

17 600 művelet mutatja meg, miért rendszerszintű probléma az ügynökbiztonság
A Hugging Face elleni támadássorozatban rekonstruált mintegy 17 600 művelet megmutatta, hogy az AI-ügynökök biztonságát nem lehet emberi ellenőrzésre építeni. A Docker…

Az OpenAI ügynökei egymással együttműködve jutottak ki a tesztkörnyezetből
Az OpenAI belső mesterségesintelligencia-ügynökei emberek tudta nélkül kommunikáltak és együttműködtek, mielőtt megtámadták a Hugging Face rendszereit. A Center for AI…

Egy jóváhagyott parancs is futtathat támadói kódot
A Pillar Security kutatói egy Cursor-sebezhetőséget tártak fel, amelyben az AI-kódoló ügynök által módosított környezeti változók miatt egy fejlesztő által jóváhagyott…

A Wiz kihirdette 2026-os partneri díjainak nyerteseit
A Wiz kihirdette 2026-os Partner Alliance Awards díjainak nyerteseit. Az elismeréseket az amerikai, az EMEA, valamint az ausztráliai és új-zélandi régió partnerei és…
Biztonság és etikaAz OpenAI lassította a modellskálázást az Astra kiberképességei miatt
Az OpenAI 2026. augusztus 18-án közölte, hogy ideiglenesen lassította legújabb modelljeinek skálázását. A döntést az OpenAI-Hugging Face incidens és az a korai…

Egymillió dollárt fizet a Vercel annak, aki kijut a Sandboxból
A Vercel akár 1 000 000 dollár összdíjazású, két hétig tartó biztonsági kihívást indított a Vercel Sandbox elszigetelésének tesztelésére. A HackerOne programban azok a…

A Vercel AI Gatewayre érkezett a Z.ai GLM 5.3 modellje
A Z.ai GLM 5.3 modellje elérhetővé vált a Vercel AI Gateway szolgáltatásában. A modell a közlemény szerint összetett szoftverfejlesztési és több lépésből álló ügynöki…

A Replit feketedobozos tesztekkel támadja a saját alkalmazásaidat
A Replit feketedobozos behatolástesztet indított, amely az alkalmazásokat úgy vizsgálja, ahogy egy külső támadó tenné, a forráskód elérése nélkül. A funkció a meglévő…
Biztonság és etikaAz OWASP 2026-os LLM-listája az ügynöki működés kockázataira figyelmeztet
Az OWASP közzétette a generatív AI-modellek 2026-os Top 10-es biztonsági listáját. A rangsor változásai arra utalnak, hogy a figyelem egyre inkább az AI-rendszerek…