هوش مصنوعی سایه: چگونه سازمانها میتوانند آن را کنترل کنند؟
هوش مصنوعی سایه به کارگیری ابزارهای AI توسط کارکنان بدون نظارت سازمانی گفته میشود. این پدیده میتواند ریسکهای امنیتی و قانونی را افزایش دهد. سازمانها باید راهکارهایی برای کشف و …
آخرین اخبار، تحلیلها و تحولات مرتبط با مدیریت ریسک در Titr Tech.
هوش مصنوعی سایه به کارگیری ابزارهای AI توسط کارکنان بدون نظارت سازمانی گفته میشود. این پدیده میتواند ریسکهای امنیتی و قانونی را افزایش دهد. سازمانها باید راهکارهایی برای کشف و …
شرکت ناور استراتژی مدیریت پایدار خود را بر چهار محور اصلی متمرکز کرده است: فناوری برای مردم، مسئولیت اجتماعی، حفاظت از محیط زیست و اصول حاکمیت. در حوزه فناوری، ایمنی هوش مصنوعی، حف…
لیه Agentic CLM و سیرون هر دو پلتفرمهای مدیریت چرخه حیات قرارداد مبتنی بر هوش مصنوعی هستند، اما برای نیازهای متفاوتی طراحی شدهاند. سیرون با قابلیتهای ردیابی تعهدات پس از امضا، ا…
قراردادهای تولیدی توافقنامههای حقوقی الزامآوری هستند که مشخصات تولید، استانداردهای کیفیت، شرایط پرداخت و حقوق مالکیت فکری را تعیین میکنند. در سال ۲۰۲۶، این قراردادها به ابزارهای…
جام جهانی فیفا ۲۰۲۶ با میزبانی مشترک ایالات متحده، کانادا و مکزیک، اولین تورنمنتی است که در سه کشور برگزار میشود و ۴۸ تیم در ۱۶ شهر به رقابت میپردازند. تحلیلگران Flashpoint تهدید…
سیسکو اعلانهای امنیتی جدیدی را منتشر کرده است که شامل جزئیات آسیبپذیریهای کشفشده در محصولات این شرکت میباشد. این اعلانها اطلاعاتی درباره CVEها، نسخههای تحت تأثیر، تاریخ انتش…
مؤسسه NIST ابزار جدیدی به نام CPRT را برای مدیریت ریسکهای امنیت سایبری و حریم خصوصی معرفی کرده است. این ابزار بر اساس استاندارد SP 800-53 طراحی شده و امکان جستجوی کنترلهای امنیتی…
شهرداری جونو در آلاسکا با تیمی کوچک، زیرساخت آب و فاضلاب گستردهای را مدیریت میکند که خدمات حیاتی به جامعه، نهادهای دولتی و صنایع ارائه میدهد. حادثهای در زنجیره تأمین باعث شد ای…
تیمهای توسعه نرمافزار امروزه بیش از آنکه با کمبود شفافیت مواجه باشند، با چالش اولویتبندی آسیبپذیریها دست و پنجه نرم میکنند. آنالیز ترکیب نرمافزار (SCA) اگرچه مؤلفههای متنب…
ادغام دادههای امنیت برنامه با پلتفرم مدیریت ریسک، دید جامعی از کد تا زمان اجرا فراهم میکند و ریسکهای پنهان را آشکار میسازد. این کار به تیمهای امنیتی و توسعه کمک میکند تا آسیب…
هواوی اصول اساسی خود را پایبندی به کسبوکار صادقانه، اخلاق تجاری و رعایت تمام قوانین و مقررات میداند. این شرکت سیستم مدیریت انطباق را بر اساس بهترین شیوههای صنعت ایجاد کرده و آن …
مدیریت ریسک فروشندگان یا شخص ثالث یکی از چالشهای اصلی سازمانها در حوزه امنیت سایبری است. این مقاله از Dark Reading به بررسی راهکارهای عملی برای کنترل این ریسکها میپردازد. تحمل …
گزارش دراگوس در سال ۲۰۲۶ نشان میدهد که تنها ۳ درصد از آسیبپذیریهای OT در دسته «فوری» قرار دارند و نیازمند اقدام فوری هستند. ۷۱ درصد باید از طریق کاهش برنامهریزیشده برطرف شوند …
شرکت Zenity پلتفرم امنیت هوش مصنوعی خود را با معرفی قابلیتهای جدید «مدیریت ریسک در معرض تهدید» و «مرزهای زمان اجرا» ارتقا داد. این پلتفرم اکنون برای امنیت هوش مصنوعی خودمختار طراح…
سازمان ملی امنیت سایبری بریتانیا (NCSC) رویکرد جدیدی به نام «مسیرهای Cyber Essentials» را برای دستیابی به گواهینامه Cyber Essentials Plus معرفی کرده است. این روش به سازمانها اجازه…
مایکروسافت به دلیل تسریع کشف آسیبپذیریها توسط هوش مصنوعی، مدیران را موظف به اعمال وصحیحهای امنیتی ظرف سه روز کرده است. جرمی چپمن، مدیر مایکروسافت ۳۶۵، اعلام کرد که تأخیر در اعما…
هیئت سدایا در عربستان چارچوب ملی مدیریت ریسک هوش مصنوعی را معرفی کرد. این چارچوب به نهادهای دولتی و خصوصی کمک میکند تا ریسکهای سیستمهای هوش مصنوعی را شناسایی، ارزیابی و مدیریت ک…
یک تست امنیتی توسط OpenAI و Hugging Face به حادثهای جدی تبدیل شد که نشاندهنده نقص در حاکمیت فناوری است. این رویداد به دلیل عدم رعایت پروتکلهای امنیتی و عدم هماهنگی بین تیمها رخ…
کاخ سفید پروژه «گولد ایگل» را برای مدیریت آسیبپذیریها با استفاده از هوش مصنوعی پیشرفته راهاندازی کرد. مدل «میتوس» شرکت Anthropic قادر به کشف آسیبپذیریهای پیچیدهای است که ابزا…
آسیبپذیری تزریق دستور در نرمافزار PAN-OS شرکت Palo Alto Networks کشف شد که به مدیران احراز هویتشده اجازه میدهد دستورات دلخواه را به عنوان کاربر root اجرا کنند. این مشکل از طریق…
لوکآوت مرکز مدیریت آسیبپذیری نرمافزارهای موبایل (MSEC) را معرفی کرد که در پلتفرم امنیت نقطه پایانی موبایل این شرکت یکپارچه شده است. این مرکز به سازمانها امکان میدهد آسیبپذیری…
آسیبپذیری SSRF در نرمافزار PAN-OS شرکت پالوآلتو نتورکس کشف شد که به مدیران احراز هویتشده اجازه میدهد درخواستهای غیرمجاز به سرویسهای داخلی ارسال کنند. این آسیبپذیری در صورت د…
پذیرش گسترده عاملهای هوش مصنوعی در سازمانها بدون زیرساخت متمرکز برای ابزارها، هزینهها و ریسکهای زیادی را به همراه دارد. تیمها اغلب ابزارها را به صورت موردی و بدون مستندسازی می…
در عصر هوش مصنوعی، مدلهای سنتی مدیریت ریسک دیگر کارایی ندارند. تیمهای امنیتی باید ریسکهای واقعی، قابل دسترسی و فوری را شناسایی کنند، نه صرفاً تعداد بیشتری از مسائل را پیدا کنند.…