發現此漏洞的研究人員表示,該漏洞可能與提示注入結合,以竊取數據。
代碼安全大會(CodeSecCon)彌合了開發與安全之間的差距。探索安全編碼的最佳實踐、創新的風險降低工具,以及安全的 AI 整合,以培養真正的 DevSecOps 文化。安全地保護您的應用程式!
Barry Childe 已加入數據科學技術公司 Datavault AI,擔任首席資訊安全長。
Nightwing 前執行長 John DeSimone 已被任命為 Everfox 的營運長。
Sectigo 已任命 Prem Hareesh 為企業首席技術長。
當機器能在二十小時內根據漏洞描述寫出可行的攻擊程式時,您無法透過修補來超越它。別再試圖優化您無法獲勝的遊戲。(Danelle Au)
身份認證在每次互動中都會改變,並應隨著新風險信號的出現而持續重新評估。(Torsten George)
遺留系統、安全疑慮和關鍵基礎設施風險,使得營運技術(OT)漏洞揭露成為網路安全中最具挑戰性的平衡行為之一。(Tod Beardsley)
從孤立的技術數據轉向連續的風險生命週期,可以幫助組織將安全控制與實際的業務後果對齊。(Steve Durbin)
隨著 AI 生成的代碼變得普遍,CISO 需要新的審計策略來衡量開發者實踐、管理 AI 工具的使用,並在軟體風險進入生產環境之前識別出來。(Matias Madou)