Google Threat Intelligence Group zavedl jednotný systém pojmenování kybernetických hrozeb nahrazující dosavadní různorodé identifikátory. Nový systém používá snadno zapamatovatelné dvouslovné kódy, kde druhé slovo kategorizuje hrozbu podle její motivace nebo původu (např. CASTLE pro čínské skupiny, ION pro íránské, RELIC pro ruské a COMET pro cyberkriminální aktéry).
Zdroj uvádí, že mean time-to-exploit klesl na -7 dní a bezpečnostní týmy zvažují integraci LLM agentů do procesů správy zranitelností. Mandiant poskytuje pokyny k bezpečnému nasazení AI agentů včetně ochrany dat před zpracováním, izolace úloh, zero data retention s poskytovateli a runtime monitorování, přičemž zdůrazňuje důležitost lidského threat modelingu.
Mandiant uvádí, že bezpečnostní audity často odhalují veřejně přístupné bezserverové aplikace bez autentizace, které jsou zranitelné na útok (např. LFI, command injection). Zdroj popisuje scénáře útoků a doporučuje organizacím zavést opatření k zabezpečení serverless prostředí, zejména Google Cloud Run.