SANS Institute
PulseAugur coverage of SANS Institute — every cluster mentioning SANS Institute across labs, papers, and developer communities, ranked by signal.
2 天有情绪数据
-
AI Defense Matrix 为保护 AI 系统提供新框架
Sounil Yu 和 Lenny Zeltser 开发了 AI Defense Matrix,这是一个旨在帮助组织确定保护其 AI 系统的最佳策略的框架。该方案旨在为如何在组织环境中保护各种 AI 部署提供清晰的指导。
-
AI的“干的”辩护出现在法庭上,挑战数字取证
一份由SANS研究所讲师、前司法部网络犯罪实验室主任Ovie Carroll撰写的新论文,提出了SAIDI(“某些人工智能干的”)的概念。这种新兴的法庭辩护承认,AI代理可以在计算机上执行操作,而不会留下证明人类交互的传统数字取证记录。Carroll的测试表明,一个AI代理OpenClaw(使用Anthropic的Claude)可以在不触发标准Windows事件日志的情况下修改文档,这可能导致对用户活动的错误结论。虽然AI的行为可以通…
-
手机号码成为数据泄露事件中黑客的主要目标
手机号码越来越容易被滥用,研究表明它们在相当大比例的数据泄露事件中出现。黑客可以通过数据经纪人、公开个人资料以及Charter Communications等电信提供商的泄露事件轻松获取这些号码。虽然仅凭手机号码可能无法直接访问设备,但它却是社会工程学诈骗的关键工具,使攻击者能够诱骗个人泄露敏感信息或授权欺诈活动,最终导致金融欺诈和身份盗窃。
-
AI模型发现数千个零日漏洞,引发防御担忧
数据泄露的平均成本已飙升至488万美元,其中80%的安全漏洞源于配置错误而非复杂攻击。这凸显了预防性安全措施的重大不足,因为组织通常已拥有防止泄露的工具,但由于配置漂移或未解决的环境卫生问题而未能成功。此外,AI正越来越多地武装攻击者,像Anthropic的Claude Mythos Preview这样的模型展示了自主发现零日漏洞的能力,这引发了人们对恶意行为者可能很快超越防御能力的担忧。