AI安全公司Irregular宣布完成8000萬美元融資,由紅杉資本和Redpoint Ventures領(lǐng)投,公司估值達(dá)4.5億美元。該公司專注于AI模型安全評估,其SOLVE框架已被業(yè)界廣泛采用,參與了Claude 3.7 Sonnet和OpenAI o3等模型的安全評估。公司構(gòu)建了復(fù)雜的仿真環(huán)境系統(tǒng),可在模型發(fā)布前進(jìn)行深度測試,識別潛在風(fēng)險(xiǎn)和新興行為。
應(yīng)用程序編程接口是業(yè)務(wù)流程自動(dòng)化和企業(yè)間協(xié)作的基礎(chǔ),但也帶來了新的安全風(fēng)險(xiǎn)。盡管有成熟的實(shí)施模式,許多組織仍依賴過時(shí)做法,如為外部API使用靜態(tài)密碼。文章闡述了如何通過風(fēng)險(xiǎn)矩陣評估API的嚴(yán)重性和可能性,將技術(shù)改進(jìn)與企業(yè)業(yè)務(wù)風(fēng)險(xiǎn)相結(jié)合來獲得資金支持。提出了兩種降低API安全風(fēng)險(xiǎn)的策略:減少事件影響和降低事件發(fā)生可能性,并強(qiáng)調(diào)從設(shè)計(jì)階段就應(yīng)考慮API的安全性。
Continuity Software研究發(fā)現(xiàn),企業(yè)存儲(chǔ)和數(shù)據(jù)保護(hù)設(shè)備在信息安全方面存在嚴(yán)重盲點(diǎn),使公司數(shù)據(jù)面臨危險(xiǎn)暴露。調(diào)查涵蓋300個(gè)環(huán)境中超過1萬臺設(shè)備,發(fā)現(xiàn)平均每臺設(shè)備存在10個(gè)漏洞,其中一半為高風(fēng)險(xiǎn)。最常見漏洞涉及身份認(rèn)證管理和未修復(fù)的CVE。許多設(shè)備仍使用出廠默認(rèn)密碼,缺乏多因素認(rèn)證。研究還發(fā)現(xiàn)勒索軟件防護(hù)功能未啟用或配置錯(cuò)誤的情況。
大型企業(yè)的CISO薪酬和職責(zé)不斷提升,涵蓋業(yè)務(wù)風(fēng)險(xiǎn)、產(chǎn)品安全及數(shù)字戰(zhàn)略,但預(yù)算緊縮使得安全投入必須直接與業(yè)務(wù)增長掛鉤,進(jìn)而帶來角色定位及滿意度的不確定性。
網(wǎng)絡(luò)監(jiān)控中心(CMC)創(chuàng)立了一個(gè)五級量表,用于評估重大網(wǎng)絡(luò)攻擊對英國基礎(chǔ)設(shè)施和服務(wù)的系統(tǒng)性影響。該量表參考颶風(fēng)等級,根據(jù)經(jīng)濟(jì)損失程度對網(wǎng)絡(luò)事件進(jìn)行分類,旨在幫助企業(yè)更好地理解網(wǎng)絡(luò)保險(xiǎn)覆蓋范圍,并為政策制定提供參考。這一創(chuàng)新方法有望改變?nèi)藗儗W(wǎng)絡(luò)安全事件的認(rèn)知和應(yīng)對方式。