Aggregator
Security for AI Copilots in SaaS apps identifies risky access permissions
Securiti announced a new solution – Security for AI Copilots in SaaS apps. The biggest impediment in adopting AI Copilots, like Microsoft 365 Copilot, is the security of data. Organizations must ensure that data does not inadvertently leak to the wrong employees via Copilot prompt responses, nor get exposed to third parties and AI plugins. Securiti provides a comprehensive solution for preventing these issues, enabling organizations to confidently boost employee productivity while ensuring robust security … More →
The post Security for AI Copilots in SaaS apps identifies risky access permissions appeared first on Help Net Security.
Manufacturing Sector in the Crosshairs of Advanced Email Attacks
直播预告:战"邮"有术:精判恶意邮件,提升用户防护力
电子邮件是商务沟通和信息传递的核心工具,同时也成为了网络犯罪分子实施攻击的重要渠道。根据Coremail邮件安全人工智能实验室数据显示,2024年第三季度国内企业邮箱用户共收到8.53亿封垃圾邮件。尽管与第二季度相比略有下降,但与去年同期相比,垃圾邮件的数量仍然上涨了22.3%,特别是来自境外的垃圾邮件,其威胁仍在不断增长。
垃圾邮件的问题远不止于此,它们还可能携带钓鱼攻击、虚假广告、诈骗信息以及恶意软件等多种风险。这些邮件不仅消耗了用户的宝贵时间和网络资源,更可能通过欺诈链接和恶意附件对用户造成经济损失和隐私泄露。
面对这些挑战,邮件安全服务提供商已经采取了包括机器学习、人工智能在内的多种先进技术,以提升邮件筛选和过滤的效率。但与此同时,垃圾邮件的发送者也在不断变换策略,以规避现有的安全防护措施。这要求我们必须不断更新我们的防御手段,以应对日益复杂的威胁。
为了帮助用户更好地识别和防御恶意邮件,CACTER邮件安全团队将于11月27日(周三)举办一场主题为“战‘邮’有术——精判恶意邮件,提升用户防护力”的直播活动。在这场直播中,我们将介绍恶意邮件类型的判定、传播趋势以及分享全面的邮件安全防护策略来帮忙用户提升防护能力。
11月27日(周三)15:00-15:40
战"邮"有术:精判恶意邮件,提升用户防护力
在这次直播中,您将了解到:
·精准识别:恶意邮件类型判定及样本处置解析
通过数据和趋势分析,结合实际样本案例,解析恶意邮件的类型判定方法及恶意样本的后续处置策略。
·主动防御:用户视角下的邮件安全防护技巧
聚焦用户视角,探讨邮件安全防护的策略。提供邮件安全防护方案,帮助用户构建坚实的邮件安全防线。
立即扫码预约,锁定直播席位,不错过任何精彩瞬间!
星火平台:全面应用AI大模型技术,开启智能取证新纪元
星火平台
在当今数字化飞速发展的时代,电子数据已全面渗透到人们的日常生活中,涵盖通信、交易、出行等方方面面,成为新时代的证据之王。随着人工智能技术,尤其是AI大模型的持续飞跃,科技领域正经历着一场前所未有的深刻变革。
美亚柏科:”星火“电子数据取证智能分析平台(以下简称“星火平台”)敏锐捕捉时代脉搏,巧妙融合传统电子数据取证分析技术与前沿AI大模型技术,实现了数据分析效率与准确性的双重飞跃,引领电子取证行业迈入智能化大模型的新纪元。
传统取证方法的局限性
·非结构化数据价值未充分挖掘:传统方法难以挖掘隐藏的重要信息,对非结构化数据利用极不充分,影响对案件的全面判断。
·预设模型难以应对复杂场景:在以往的取证分析中,大多依赖预设模型,面对复杂数据场景扩展性弱,关键信息挖掘难度大。
·人工查验效率低且容易遗漏:海量聊天、图片、文档等电子数据数量庞大,人工查验效率低且容易遗漏。
AI全面赋能“星火”能力应用
星火平台融合美亚“天擎”公共安全行业大模型,全方位集成AI和大模型能力,实现了图片OCR识别、图片分类、以文搜图、以图搜图、音频文字提取、多国语言翻译等六大AI能力应用,以及人物智能刻画、群聊分析、取证结果AI分析、涉案文档识别、视频内容总结、分析报告总结、应用智能搜索等七大大模型能力应用,全面应对各类电子数据分析需求。
01 图片OCR识别
在图片数据中,隐藏了很多涉案要素实体,人工逐一查找效率低下。星火平台集成OCR识别能力,能够从各类图片中快速提取文字信息,并支持快速检索和溯源。
02 图片分类
随着终端设备硬件能力提升,存储的图片数量剧增导致人工无法快速甄别是否异常。星火平台调用AI能力对涉案检材所有图片进行分析分类,包含人脸、车辆、快递单、二维码、聊天截图、屏幕拍照等160多种图片分类。
03 以文搜图
在取证数据中,非结构化数据潜藏着愈来愈多的线索。星火平台支持通过自然语言结合AI大模型理解语义内容,快速搜索目标图片,实现非结构化线索深度挖掘。
04 以图搜图
面对庞大的图像数据,需要从中找到与目标图片相似的对象,人工成本巨大,星火平台支持上传目标图片,自动分析图片特征,并在指定数据范围的图片库中挖掘有相似特征的图片。
05 音频文字提取
面对检材里数量愈发庞大的音频数据,星火平台支持含汉语、英语、粤语等20多种语音转文字,并能在线预览和检索语音转文字的内容,对涉案数据中语音进行快速挖掘和提取。
06 多国语言翻译
当下诈骗等跨国违法犯罪猖獗,检材中存在大量不同语种内容,传统取证软件依赖人工翻译效率低。星火平台支持英语、韩语、日语、维语等200多种语言翻译,提升内容查看和检索效率。
07 人物智能刻画
由于目标人员数量多、内容杂、分析维度广,逐个查阅时间成本高。星火平台支持通过AI大模型进行综合概括分析,掌握人员异常倾向,进一步通过专业分析方法研判,提高对目标人员分析研判效率。
08 群聊分析
面对海量的群聊数据,人工难以一一查阅。星火平台通过大模型重点分析群聊内容和成员关系,高度概括话题类型,提取组织架构及群活跃成员,智能分析群聊特征,挖掘潜在暗语等,支持通过Chat模式灵活对话,进一步挖掘线索,增强分析维度和扩展性。
09 取证结果AI分析
获取到涉案检材数据后,分析的第一步往往是花费大量的时间了解取证结果内容,星火平台调用天擎大模型能够快速总结涉案人员行为规律,进一步挖掘目标人员的好友信息、上网行为习惯等可疑线索。
10 涉案文档识别
涉案文档中往往包含大量业务相关信息,星火平台利用AI大模型能力,快速识别和归类文档,批量检索涉案人员、报表、话术等信息,从文档中快速挖掘犯罪线索。
11 视频内容总结
视频内容长、信息复杂,人工审查耗时费力、关键信息提取困难,星火平台应用大模型能力分析视频内容,提取视频中的语音转化为文字,对视频文字内容进行总结,快速锁定涉案视频。
12 报告总结提取
针对篇幅大、页数多的取证报告,星火平台可借助 AI 大模型智能总结报告,提升报告易读性,助力快速决策。
13 应用智能搜索
星火平台支持以自然语言 Chat 方式,快速定位功能模块、精准搜索目标内容与手册信息,大大降低星火平台的使用学习成本。
星火平台全面融合AI大模型技术,有效解决传统电子数据取证分析中的诸多难题,显著提高取证分析的效率和准确性,实现电子数据智能取证分析,诚邀广大用户体验,共创取证智能新纪元!
145,000 ICS Systems, Thousands of HMIs Exposed to Cyber Attacks
Critical infrastructure, the lifeblood of modern society, is under increasing threat as a new report from Censys reveals that over 145,000 industrial control system (ICS) devices are exposed to the internet. Among these, thousands of human-machine interfaces (HMIs) — which allow operators to control critical systems — remain unsecured, leaving them vulnerable to exploitation by […]
The post 145,000 ICS Systems, Thousands of HMIs Exposed to Cyber Attacks appeared first on GBHackers Security | #1 Globally Trusted Cyber Security News Platform.
直播预告:战”邮”有术:精判恶意邮件,提升用户防护力
SentinelOne AI-SPM detects misconfigurations and vulnerabilities in AI applications
SentinelOne announced new AI security posture management (AI-SPM) capabilities to protect and secure the use of AI services in the workplace. Built on SentinelOne’s Singularity cybersecurity platform, the new offering will expand SentinelOne’s top-rated Singularity Cloud Security portfolio to give customers visibility into – and protection over – both known and shadow AI cloud services running in their environment. SentinelOne’s AI-SPM will help security teams discover the entire inventory of AI applications and models being … More →
The post SentinelOne AI-SPM detects misconfigurations and vulnerabilities in AI applications appeared first on Help Net Security.
Wiz Fortifies Application Security With $450M Dazz Purchase
Wiz acquired application security posture management startup Dazz for $450 million to provide enterprises with a unified code-to-cloud solution. CEO Merav Bahat highlights how this partnership will streamline vulnerability management and strengthen remediation capabilities for global organizations.
British Lawmakers Leery of Losing EU Adequacy Status
British lawmakers sought assurances Tuesday from the U.K. government that proposed data use reform legislation will not cause the country to lose its data-sharing rights with the European Union. Lawmakers also warned about potential AI risks arising from the bill.
法庭裁决学校因学生使用 AI 而进行处罚并未犯错
美国CISA红队的攻击手法分析
DOJ Asks Google to Sell $20 Billion Worth Chrome to End Monopoly
In a dramatic escalation of its antitrust lawsuit against Google, the U.S. Department of Justice (DOJ) has proposed sweeping changes to the tech giant’s operations, including the forced sale of its Chrome browser and potentially its Android operating system. The proposal, which aims to address concerns over Google’s dominance in search distribution, has sparked sharp […]
The post DOJ Asks Google to Sell $20 Billion Worth Chrome to End Monopoly appeared first on GBHackers Security | #1 Globally Trusted Cyber Security News Platform.
Email Phishing and DMARC Statistics
Discover key phishing trends, tactics, and their impact on industries worldwide. Learn about the power of DMARC and how it can save your business.
The post Email Phishing and DMARC Statistics appeared first on Security Boulevard.