„Plugin4Shell“ ataka paveikia visus pagrindinius dirbtinio intelekto (DI) programavimo agentus, praneša tyrėjai.

„Plugin4Shell“ ataka paveikia visus pagrindinius dirbtinio intelekto (DI) programavimo agentus, praneša tyrėjai.

„Plugin4Shell“ ataka paveikia visus pagrindinius dirbtinio intelekto (DI) programavimo agentus, praneša tyrėjai.

JAV CISA (Kibernetinio saugumo ir infrastruktūros saugumo agentūra) keičia pažeidžiamumų informacijos sklaidos strategiją, atsisakydama kas savaitę leidžiamų apžvalgų ir sutelkdama dėmesį į didžiausią riziką keliančius incidentus bei kritines žinutes. Šis pokytis atspindi agentūros rekomendacijas organizacijoms teikti pirmenybę tik toms pažeidžiamumoms, kurios išties svarbios jų veiklos tęstinumui. CISA siekia efektyvinti informacijos perdavimą, kad kibernetinio saugumo specialistai galėtų geriau valdyti resursus ir reaguoti į realias grėsmes, o ne skęsti dideliame informacijos sraute.

CISA atsisako savaitinių pažeidžiamumo biuletenių nuo rugsėjo 28 d., pereidama nuo statinių CVSS balų prie rizikos prioritizavimo modelio.

Šiandien pastebėjau keistą užklausą, atsiradusią mūsų „Pirmą kartą matytų“ ataskaitoje, indikuojančią aktyvius skenavimus, nukreiptus į viešbučių sektoriaus aplikacijas. Tai rodo tikslinį interesą pažeidžiamumais, būdingais šios srities programinei įrangai, potencialiai ieškant įsilaužimo taškų.
KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.