چگونه نقاط کور هویت در هوش مصنوعی را ببندیم؟
مقالهای در SC Media به بررسی نقاط کور هویت در هوش مصنوعی میپردازد. نویسنده بر اهمیت کشف مستمر ریسکها و شناسایی انحرافات در پیکربندی، رفتار غیرعادی و نیات تأکید دارد. این مقاله ت…
آخرین اخبار، تحلیلها و تحولات مرتبط با IAM در Titr Tech.
مقالهای در SC Media به بررسی نقاط کور هویت در هوش مصنوعی میپردازد. نویسنده بر اهمیت کشف مستمر ریسکها و شناسایی انحرافات در پیکربندی، رفتار غیرعادی و نیات تأکید دارد. این مقاله ت…
استاندارد ISO/IEC 27001:2022 یک چارچوب بینالمللی برای مدیریت امنیت اطلاعات است که کنترلهای امنیتی را در گروههای مختلف دستهبندی میکند. نسخه ۲۰۲۲ این استاندارد، قابلیتهای جدیدی…
حاکمیت دیجیتال اروپا به دلیل وابستگی به شرکتهای آمریکایی فناوری در معرض خطر است. بسیاری از شرکتها به دلیل تفکر عادتوار، گزینههای اروپایی را نادیده میگیرند. این وابستگی ناشی از…
داکوساین در رویداد Momentum ‘26 قابلیتهای جدید هوش مصنوعی پلتفرم IAM خود را معرفی کرد. دستیار آیریس و عاملهای هوشمند به تیمها کمک میکنند تا بررسی قراردادها را تسریع و وظایف پیگ…
DocuSign راهکار جدید خود به نام DocuSign IAM برای منابع انسانی را معرفی کرد. این سامانه با هدف بهبود چرخه حیات کارکنان، از جذب تا مدیریت، طراحی شده است. IAM برای HR به سازمانها کم…
اوراکل در وبلاگ جدید خود به بررسی بهترین شیوههای امنیتی برای عوامل هوشمند Fusion پرداخته است. این عوامل میتوانند در جریانهای کاری ابر Fusion به خلاصهسازی، پیشنهاد و آغاز اقداما…
دو حمله واقعی به محیطهای ابر در کمتر از ده دقیقه به نتایج مخربی منجر شدند. در حمله اول، مهاجمان با استفاده از اعتبارنامههای AWS به خطر افتاده، زیرساخت استخراج ارز دیجیتال را بر ر…
آمازون سیجمیکر هایپرپاد با معرفی قابلیتهای جدیدی مانند ثبت دادهها در نقاط مختلف مسیر استنتاج، استقرار مدلها از هابهای جامعه بدون پیشبارگذاری وزنها، و استفاده از ذخیرهسازی NVM…
گزارش Dark Reading نشان میدهد که عاملهای هوش مصنوعی به عنوان نوع جدیدی از هویت در سازمانها مطرح شدهاند. این عوامل نیازمند رویکردی متفاوت از حسابهای سرویس یا توکنهای API هستند…
AWS پشتیبانی از استاندارد OAuth را برای سرور MCP خود معرفی کرد. این ویژگی امکان اتصال مستقیم عاملهای هوش مصنوعی به سرور MCP را با استفاده از AWS Sign-In فراهم میکند. توسعهدهندگا…
آسیبپذیری CVE-2026-55177 در CloudTAK شناسایی شد که امکان حمله SSRF با دسترسی کامل به خواندن را فراهم میکند. این آسیبپذیری در مسیرهای /api/esri* به دلیل عدم اعتبارسنجی آدرسهای م…
مقالهای از Rapid7 به بررسی مکانیسمهای پایداری مهاجمان در محیط AWS میپردازد. مهاجمان با ایجاد کاربران IAM جدید، اعتبارنامهها و مجوزهای مخرب، دسترسی بلندمدت به محیط ابری را حفظ م…
AWS ارائهدهنده اعتبارنامههای بار کاری را با دو ویژگی جدید بهروزرسانی کرده است: زنجیرهسازی نقشها برای بازیابی رازهای بینحسابی و پیشبارگذاری رازها برای کاهش تأخیر راهاندازی س…
محققان Unit 42 تکنیکی جدید به نام «ربایش باکت جهانی» را شناسایی کردهاند که از فضای نام جهانی در خدمات ابری برای استخراج دادهها سوءاستفاده میکند. این آسیبپذیری میتواند در پلتفر…
AWS Security Hub قابلیت جدید تحلیل تأثیر را برای یافتههای آسیبپذیری معرفی کرد. این ویژگی به تیمهای امنیتی کمک میکند تا محدوده کامل دسترسیهای احتمالی مهاجم را در صورت بهرهبردا…