Hot News

హానికరమైన వెబ్ పేజీలు AI ఏజెంట్లను విషపూరితం చేస్తున్నాయని Google హెచ్చరించింది

పబ్లిక్ వెబ్ పేజీలు పరోక్ష ప్రాంప్ట్ ఇంజెక్షన్ల ద్వారా ఎంటర్‌ప్రైజ్ AI ఏజెంట్లను చురుకుగా హైజాక్ చేస్తున్నాయి, Google పరిశోధకులు హెచ్చరిస్తున్నారు. కామన్ క్రాల్ రిపోజిటరీని స్కాన్ చేస్తున్న భద్రతా బృందాలు (బిలియన్ల కొద్దీ పబ్లిక్ వెబ్ పేజీల భారీ డేటాబేస్) డిజిటల్ బూబీ ట్రాప్‌ల యొక్క పెరుగుతున్న ట్రెండ్‌ను వెలికితీశాయి. వెబ్‌సైట్ నిర్వాహకులు మరియు హానికరమైన నటులు ప్రామాణిక HTMLలో దాచిన సూచనలను పొందుపరుస్తున్నారు. AI సహాయకుడు సమాచారం కోసం పేజీని స్క్రాప్ చేసే వరకు…

Read More

పెరుగుతున్న ఎడ్జ్ AI పనిభారం కోసం ఎంటర్‌ప్రైజ్ గవర్నెన్స్‌ను బలోపేతం చేయడం

గూగుల్ వంటి మోడల్స్ జెమ్మా 4 CISOలు ఎడ్జ్ వర్క్‌లోడ్‌లను భద్రపరచడానికి పెనుగులాడుతున్నందున వాటికి ఎంటర్‌ప్రైజ్ AI గవర్నెన్స్ సవాళ్లను పెంచుతున్నాయి. సెక్యూరిటీ చీఫ్‌లు క్లౌడ్ చుట్టూ భారీ డిజిటల్ గోడలను నిర్మించారు; అధునాతన క్లౌడ్ యాక్సెస్ సెక్యూరిటీ బ్రోకర్‌లను అమలు చేయడం మరియు పర్యవేక్షించబడే కార్పొరేట్ గేట్‌వేల ద్వారా బాహ్య పెద్ద భాషా నమూనాలకు వెళ్లే ప్రతి ట్రాఫిక్‌ను రూట్ చేయడం. బోర్డులు మరియు కార్యనిర్వాహక కమిటీలకు లాజిక్ సరైనది-నెట్‌వర్క్ లోపల సున్నితమైన డేటాను ఉంచండి,…

Read More

వేలకొద్దీ బాహ్య దుర్బలత్వాలను కనుగొన్న తర్వాత ఆంత్రోపిక్ కొత్త AI మోడల్‌ను ప్రైవేట్‌గా ఉంచుతుంది

ఆంత్రోపిక్ యొక్క అత్యంత సామర్థ్యమున్న AI మోడల్ ఇప్పటికే ప్రతి ప్రధాన ఆపరేటింగ్ సిస్టమ్ మరియు వెబ్ బ్రౌజర్‌లో వేలాది AI సైబర్‌ సెక్యూరిటీ దుర్బలత్వాలను కనుగొంది. కంపెనీ ప్రతిస్పందన దానిని విడుదల చేయడం కాదు, ఇంటర్నెట్‌ను అమలు చేసే బాధ్యత కలిగిన సంస్థలకు నిశ్శబ్దంగా అప్పగించడం. ఆ మోడల్ క్లాడ్ మిథోస్ ప్రివ్యూ, మరియు చొరవ అంటారు ప్రాజెక్ట్ గ్లాస్వింగ్. ప్రయోగ భాగస్వాములలో Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase,…

Read More

ఆంత్రోపిక్ బిల్డ్ ప్రాజెక్ట్ గ్లాస్‌వింగ్‌ను తయారు చేసిన AI సైబర్‌సెక్యూరిటీ వల్నరబిలిటీ క్రైసిస్

ఆంత్రోపిక్ యొక్క అత్యంత సామర్థ్యమున్న AI మోడల్ ఇప్పటికే ప్రతి ప్రధాన ఆపరేటింగ్ సిస్టమ్ మరియు వెబ్ బ్రౌజర్‌లో వేలాది AI సైబర్‌ సెక్యూరిటీ దుర్బలత్వాలను కనుగొంది. కంపెనీ ప్రతిస్పందన దానిని విడుదల చేయడం కాదు, ఇంటర్నెట్‌ను అమలు చేసే బాధ్యత కలిగిన సంస్థలకు నిశ్శబ్దంగా అప్పగించడం. ఆ మోడల్ క్లాడ్ మిథోస్ ప్రివ్యూ, మరియు చొరవ అంటారు ప్రాజెక్ట్ గ్లాస్వింగ్. ప్రయోగ భాగస్వాములలో Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase,…

Read More

Microsoft ఓపెన్ సోర్స్ టూల్‌కిట్ రన్‌టైమ్‌లో AI ఏజెంట్లను సురక్షితం చేస్తుంది

ఒక కొత్త ఓపెన్ సోర్స్ టూల్‌కిట్ మైక్రోసాఫ్ట్ నుండి ఎంటర్‌ప్రైజ్ AI ఏజెంట్లపై కఠినమైన పాలనను బలవంతంగా అమలు చేయడానికి రన్‌టైమ్ భద్రతపై దృష్టి సారిస్తుంది. విడుదల పెరుగుతున్న ఆందోళనను పరిష్కరిస్తుంది: స్వయంప్రతిపత్త భాషా నమూనాలు ఇప్పుడు కోడ్‌ని అమలు చేస్తున్నాయి మరియు సాంప్రదాయ పాలసీ నియంత్రణలు కొనసాగించగల దానికంటే వేగంగా కార్పొరేట్ నెట్‌వర్క్‌లను తాకుతున్నాయి. AI ఇంటిగ్రేషన్ అంటే సంభాషణ ఇంటర్‌ఫేస్‌లు మరియు అడ్వైజరీ కోపైలట్‌లు అని అర్థం. ఆ సిస్టమ్‌లు నిర్దిష్ట డేటాసెట్‌లకు చదవడానికి-మాత్రమే…

Read More

రాష్ట్ర-ప్రాయోజిత హ్యాకర్లు సైబర్‌టాక్‌లలో AIని దోపిడీ చేస్తారు: Google

గూగుల్ యొక్క థ్రెట్ ఇంటెలిజెన్స్ గ్రూప్ (GTIG) నుండి వచ్చిన కొత్త నివేదిక ప్రకారం, సైబర్‌టాక్‌లను వేగవంతం చేయడానికి రాష్ట్ర-ప్రాయోజిత హ్యాకర్‌లు AIని ఉపయోగించుకుంటున్నారు, ఇరాన్, ఉత్తర కొరియా, చైనా మరియు రష్యా నుండి బెదిరింపు నటులు Google యొక్క జెమిని వంటి మోడళ్లను ఆయుధంగా తయారు చేసి అధునాతన ఫిషింగ్ ప్రచారాలను రూపొందించడానికి మరియు మాల్వేర్‌ను అభివృద్ధి చేస్తున్నారు. ఈరోజు విడుదల చేసిన త్రైమాసిక AI థ్రెట్ ట్రాకర్ నివేదిక, 2025 చివరి త్రైమాసికంలో నిఘా,…

Read More

మైక్రోసాఫ్ట్ స్లీపర్ ఏజెంట్ బ్యాక్‌డోర్‌లను గుర్తించే పద్ధతిని ఆవిష్కరించింది

మైక్రోసాఫ్ట్ పరిశోధకులు ట్రిగ్గర్ లేదా ఉద్దేశించిన ఫలితం తెలియకుండా విషపూరిత నమూనాలను గుర్తించడానికి స్కానింగ్ పద్ధతిని ఆవిష్కరించారు. ఓపెన్-వెయిట్ లార్జ్ లాంగ్వేజ్ మోడల్‌లను (LLMలు) ఏకీకృతం చేసే సంస్థలు నిర్దిష్టమైన సప్లై చైన్ దుర్బలత్వాన్ని ఎదుర్కొంటాయి, ఇక్కడ ప్రత్యేకమైన మెమరీ లీక్‌లు మరియు అంతర్గత శ్రద్ధ నమూనాలు “స్లీపర్ ఏజెంట్లు” అని పిలువబడే దాచిన బెదిరింపులను బహిర్గతం చేస్తాయి. ఈ విషపూరిత నమూనాలు ప్రామాణిక భద్రతా పరీక్ష సమయంలో నిద్రాణమైన బ్యాక్‌డోర్‌లను కలిగి ఉంటాయి, కానీ హానికరమైన…

Read More

కార్యాచరణ AI పాయింటర్‌ల కోసం Rackspace బ్లాగ్‌ఫైల్‌లను కలపడం

ఇటీవలి బ్లాగ్ అవుట్‌పుట్‌లో, Rackspace అనేది చాలా మంది పాఠకులకు తెలిసిన అడ్డంకులను సూచిస్తుంది: గజిబిజి డేటా, అస్పష్టమైన యాజమాన్యం, పాలన అంతరాలు మరియు మోడల్‌లు ఉత్పత్తిలో భాగమైన తర్వాత వాటిని అమలు చేయడానికి అయ్యే ఖర్చు. సర్వీస్ డెలివరీ, సెక్యూరిటీ కార్యకలాపాలు మరియు క్లౌడ్ ఆధునీకరణ యొక్క లెన్స్ ద్వారా కంపెనీ వాటిని ఫ్రేమ్ చేస్తుంది, ఇది దాని స్వంత కృషిని ఎక్కడ ఉంచుతుందో మీకు తెలియజేస్తుంది. Rackspace లోపల పనిచేసే AI యొక్క స్పష్టమైన…

Read More

Google, Sony మరియు Okta బ్యాక్ AI డీప్‌ఫేక్ డిటెక్షన్ ప్లాన్‌ను పోలి ఉంటాయి

AI డీప్‌ఫేక్ డిటెక్షన్ కోసం కొత్త వ్యూహాత్మక పెట్టుబడి రౌండ్‌లో AI US$13 మిలియన్లను సమీకరించింది. బర్కిలీ కాల్‌ఫండ్, బర్కిలీ ఫ్రాంటియర్ ఫండ్, కామ్‌కాస్ట్ వెంచర్స్, క్రాఫ్ట్ వెంచర్స్, జెంట్రీ, గూగుల్ యొక్క AI ఫ్యూచర్స్ ఫండ్, IAG క్యాపిటల్ పార్ట్‌నర్స్ మరియు ఇతరుల భాగస్వామ్యంతో ఈ ఫండింగ్ మొత్తం వెంచర్ పెట్టుబడిని US$25 మిలియన్లకు చేరుస్తుంది. డిజిటల్ కంటెంట్ యొక్క ప్రామాణికతను ధృవీకరించడానికి సంస్థలు ఒత్తిడికి గురవుతున్నందున నిధులు వస్తాయి. 2025లో US$1.56 బిలియన్ల కంటే…

Read More

HTB AI రేంజ్ సైబర్-రెసిలెన్స్ శిక్షణలో ప్రయోగాలను అందిస్తుంది

సైబర్ సెక్యూరిటీ ట్రైనింగ్ ప్రొవైడర్ హాక్ ది బాక్స్ (HTB)ని ప్రారంభించింది HTB AI పరిధిమానవ సైబర్‌ సెక్యూరిటీ నిపుణుల పర్యవేక్షణతో ఉన్నప్పటికీ, వాస్తవిక పరిస్థితులలో స్వయంప్రతిపత్త AI భద్రతా ఏజెంట్‌లను పరీక్షించడానికి సంస్థలను అనుమతించేలా రూపొందించబడింది. AI మరియు మిశ్రమ మానవ-AI బృందాలు మౌలిక సదుపాయాలను ఎంతవరకు సమర్థించవచ్చో అంచనా వేయడానికి వినియోగదారులకు సహాయపడటం దీని లక్ష్యం. AI మోడల్స్‌లోని దుర్బలత్వాలు సాంప్రదాయ ITలో ఇప్పటికే ఉన్న వాటికి జోడిస్తాయి, కాబట్టి కోపంతో ఏజెంట్ లేదా…

Read More
Top