Agent Insta: تشخیص آسیبپذیریها با سرعت ماشین توسط Qualys
Qualys با معرفی Agent Insta و سرویس InstaScan، تشخیص آسیبپذیریها را با سرعت ماشین امکانپذیر کرده است. هوش مصنوعی Frontier زمان سلاحسازی CVE را به چند ساعت کاهش داده و تشخیص مبت…
آخرین اخبار، تحلیلها و تحولات مرتبط با مدیریت آسیبپذیری در Titr Tech.
Qualys با معرفی Agent Insta و سرویس InstaScan، تشخیص آسیبپذیریها را با سرعت ماشین امکانپذیر کرده است. هوش مصنوعی Frontier زمان سلاحسازی CVE را به چند ساعت کاهش داده و تشخیص مبت…
در عصر هوش مصنوعی Frontier، حجم آسیبپذیریهای مورد بهرهبرداری توسط CISA ۶.۵ برابر افزایش یافته و زمان بهرهبرداری به منفی ۷ روز رسیده است. چرخههای وصلهگذاری سنتی قادر به پاسخگو…
CrowdStrike اعلام کرد که Falcon Exposure Management اکنون برای محیطهای شخص ثالث در دسترس است. این ابزار به سازمانها کمک میکند تا آسیبپذیریها را بر اساس قابلیت بهرهبرداری اولو…
دولت آمریکا برنامه «گولد ایگل» را برای هماهنگی مدیریت آسیبپذیریهای مبتنی بر هوش مصنوعی راهاندازی کرد. این برنامه با همکاری CISA، وزارت خزانهداری و وزارت دفاع و شرکای خصوصی اجرا …
سازمان ملی امنیت سایبری بریتانیا (NCSC) راهنمایی منتشر کرده است که در آن 10 سوال کلیدی برای سازمانها پیش از استفاده از هوش مصنوعی برای یافتن آسیبپذیریها مطرح شده است. این راهنما…
پایگاه داده OSV فیلد جدید «بالادستی» را برای سادهسازی مدیریت آسیبپذیریهای لینوکس معرفی کرد. این فیلد روابط بین اعلامیههای امنیتی توزیعهای لینوکس و CVEهای منبع را به صورت صریح …
مدل Mythos شرکت Anthropic زمان بهرهبرداری از آسیبپذیریها را فشرده کرده و بحثهای امنیتی را داغتر نموده است. هوش مصنوعی شناسایی و زنجیرهسازی تکنیکها را تسریع میکند، اما مشکل …
پروتکل خودکارسازی محتواهای امنیتی (SCAP) توسط NIST توسعه یافته است تا استانداردی برای بیان، تبادل و پردازش اطلاعات امنیتی و آسیبپذیریها فراهم آورد. این پروتکل با استفاده از محتوا…
آژانس CISA دستورالعمل جدید BOD-26-04 را برای مدیریت پویای آسیبپذیریها در آژانسهای فدرال صادر کرد. این دستورالعمل، اولویتبندی اصلاحات را بر اساس چهار معیار کلیدی از جمله قرارگیر…
دستورالعمل BOD 26-04 سیسا شیوه مدیریت آسیبپذیریها در آژانسهای فدرال را متحول میکند و بر اولویتبندی مبتنی بر ریسک تأکید دارد. این دستورالعمل نه تنها فرآیند وصله کردن را تغییر م…
افزایش کشف آسیبپذیریها با کمک هوش مصنوعی، فشار بر فرآیندهای مدیریت وصلهها را تشدید کرده است. کارشناسان معتقدند سازمانها باید استراتژیهای خود را از وصلهگذاری برنامهریزیشده ب…
تحقیقات شرکت «اینفورمزاشچیتا» نشان میدهد که ۵۸ درصد سازمانها قادر به شناسایی آسیبپذیریهای مورد سوءاستفاده توسط مهاجمان نیستند. تنها ۳۴ درصد از شرکتها به صورت خودکار اکسپلویته…
شرکت Tenable در یک دوره ۳۰ روزه، ۴۵۷ میلیون مسئله امنیتی مرتبط با هوش مصنوعی را در بیش از ۷۰۰۰ سازمان شناسایی کرد که بهطور متوسط ۶۲۰۰۰ آسیبپذیری در هر سازمان را نشان میدهد. این …
یوری کرامارز از تالوس در وبلاگی توضیح داد که کشف آسیبپذیریهای مبتنی بر هوش مصنوعی به سرعت از تواناییهای وصلی انسان پیشی گرفته است. مدلهای پیشرفته هوش مصنوعی میتوانند آسیبپذیر…