Výsledky hledání

výrobce: Mandiant v celém archivu

zrušit filtry CZ · EN/orig

4 karet z 4 položek

1

Předcházení rizikům umělé inteligence při kontrole zdrojového kódu

Mandiant a Google představují Agentic Vulnerability Discovery Harness (AVDH), systém na bázi AI určený k analýze zdrojového kódu a detekci zranitelností. Během deseti měsíců jej společnost Mandiant použila k prozkoumání desítek milionů řádků kódu, přičemž při jedné forenzní analýze odhalila více než 100 kritických zranitelností v průběhu dvou dní. AVDH byl příslušný při 12 přiřazených CVE a pomáhá týmům urychlit detekci zranitelností a simulace útoků.

EPSS 0.00 CVE-2026-13242 CVE-2026-55803 Google Mandiant US

Mandiant / Google TI ·

shrnutí generováno strojově — otevřít originál

1

Nový systém pojmenování hrozeb od Googlu

Google Threat Intelligence Group zavedl jednotný systém pojmenování kybernetických hrozeb nahrazující dosavadní různorodé identifikátory. Nový systém používá snadno zapamatovatelné dvouslovné kódy, kde druhé slovo kategorizuje hrozbu podle její motivace nebo původu (např. CASTLE pro čínské skupiny, ION pro íránské, RELIC pro ruské a COMET pro cyberkriminální aktéry).

Google Mandiant US

Mandiant / Google TI ·

shrnutí generováno strojově — otevřít originál

1

Bezpečná integrace AI do správy zranitelností

Zdroj uvádí, že mean time-to-exploit klesl na -7 dní a bezpečnostní týmy zvažují integraci LLM agentů do procesů správy zranitelností. Mandiant poskytuje pokyny k bezpečnému nasazení AI agentů včetně ochrany dat před zpracováním, izolace úloh, zero data retention s poskytovateli a runtime monitorování, přičemž zdůrazňuje důležitost lidského threat modelingu.

Google Mandiant US

Mandiant / Google TI ·

shrnutí generováno strojově — otevřít originál

1

Rizika vystavených cloudových funkcí a jejich zabezpečení

Mandiant uvádí, že bezpečnostní audity často odhalují veřejně přístupné bezserverové aplikace bez autentizace, které jsou zranitelné na útok (např. LFI, command injection). Zdroj popisuje scénáře útoků a doporučuje organizacím zavést opatření k zabezpečení serverless prostředí, zejména Google Cloud Run.

Google Mandiant US

Mandiant / Google TI ·

shrnutí generováno strojově — otevřít originál