LLM Guard: kit de ferramentas de código aberto para proteger modelos de linguagem grande
LLM Guard é um kit de ferramentas projetado para fortalecer a segurança de Large Language Models ( LLMs ). Ele foi projetado para fácil integração e implantação em ambientes de produção. Ele fornece
Uma visão interna da impressionante plataforma de simulação de violação e ataque da NetSPI
Nesta entrevista da Help Net Security, Scott Sutherland, vice-presidente de pesquisa da NetSPI , investiga as complexidades de sua plataforma Breach and Attack Simulation (BAS) e discute como ela oferece recursos exclusivos
Equilibrando orçamento e segurança do sistema: abordagens para tolerância ao risco
As violações de dados custam um centavo a dúzia. Embora seja fácil encarar essa afirmação de forma negativa, o ponto de vista positivo é que, como resultado, os profissionais de segurança
Nunca use sua senha mestra como senha em outras contas
Um em cada três americanos agora usa gerenciadores de senhas, contra um em cada cinco em 2022, de acordo com uma pesquisa online da Security.org que questionou 1.051 adultos americanos

Como a IA pode prever incidentes de segurança cibernética?
À medida que a tecnologia se torna mais predominante nas nossas vidas, o risco de incidentes de segurança cibernética também aumenta. Os incidentes de segurança cibernética podem causar danos significativos
Vazamento de dados do Microsoft Azure expõe perigos de links de compartilhamento de arquivos
Um link de compartilhamento de arquivos excessivamente permissivo permitiu o acesso público a um enorme balde de armazenamento de 38 TB contendo dados privados da Microsoft, deixando uma variedade de
LockBit está usando RMMs para espalhar seu ransomware
O grupo de ransomware LockBit está aproveitando o software de monitoramento e gerenciamento remoto (RMM) para espalhar sua posição em redes direcionadas. Três ataques recentes descritos em um relatório publicado em
Backdoors ‘ShroudedSnooper’ usam ultra-stealth em ataques de telecomunicações no Oriente Médio
Um agente de ameaça potencialmente novo comprometeu recentemente duas organizações de telecomunicações baseadas no Oriente Médio , usando dois backdoors com métodos inéditos para carregar furtivamente shellcode malicioso em um sistema alvo.
Um manual para colmatar a escassez de competências em cibersegurança em África
Em julho, o governo dos EUA anunciou a Estratégia Nacional de Educação e Força de Trabalho Cibernética (NCWES), que visa atender às necessidades imediatas e de longo prazo da força de trabalho