Tag Archives: risk

Bold Security และ Onyx Security ระดมทุนรายละ 40 ล้านดอลลาร์ เพื่อรับมือความเสี่ยงความมั่นคงปลอดภัยไซเบอร์จาก AI

สตาร์ทอัพด้านความมั่นคงปลอดภัยไซเบอร์สองแห่งที่มุ่งเน้นการสร้างความมั่นคงปลอดภัยให้กับการใช้งานปัญญาประดิษฐ์ที่กำลังเติบโตขึ้น ได้เปิดตัวพร้อมกับรอบการระดมทุนใหม่ ในขณะที่ความสนใจในการปกป้องอุปกรณ์ปลายทางและเอเจนต์ AI อัตโนมัติขององค์กรยังคงเพิ่มสูงขึ้นเรื่อย ๆ Bold Security และ Onyx Security ต่างเปิดเผยการระดมทุนรายละ 40 ล้านดอลลาร์ ในขณะที่องค์กรต่าง ๆ กำลังติดตั้งใช้งาน AI ทั่วทั้งโครงสร้างพื้นฐาน ซึ่งการดำเนินการดังกล่าวได้สร้างพื้นผิวการโจมตี และความเสี่ยงในการดำเนินงานใหม่ ๆ ที่เครื่องมือด้านความมั่นคงปลอดภัยแบบดั้งเดิมยากจะรับมือได้ Bold กำลังพัฒนาแพลตฟอร์มที่เปลี่ยนอุปกรณ์ปลายทางขององค์กรให้กลายเป็นเอเจนต์ด้านความมั่นคงปลอดภัยที่ทำงานเชิงรุกและขับเคลื่อนด้วย AI แนวทางของบริษัทได้ย้ายกระบวนการด้านความมั่นคงปลอดภัยไปไว้บนอุปกรณ์โดยตรง เช่น แล็ปท็อป แทนที่จะพึ่งพาการตรวจสอบผ่านคลาวด์จากส่วนกลาง บริษัทมุ่งเน้นไปที่การปกป้องชั้นอุปกรณ์ปลายทาง ซึ่งถือกันมานานว่าเป็นหนึ่งในจุดเข้าถึงที่พบบ่อยที่สุดสำหรับการโจมตีทางไซเบอร์ Bold ระบุว่าระบบของตนแตกต่างจากโซลูชันอื่น ๆ โดยจะรันโมเดล AI ภายในอุปกรณ์เพื่อวิเคราะห์พฤติกรรมผู้ใช้ การใช้งานแอปพลิเคชัน และการปฏิสัมพันธ์กับข้อมูลแบบเรียลไทม์ เพื่อตรวจจับความผิดปกติและเข้าแทรกแซงก่อนที่ภัยคุกคามจะแพร่กระจาย บริษัทกล่าวว่าเครื่องมือด้านความมั่นคงปลอดภัยอุปกรณ์ปลายทางที่มีอยู่ในปัจจุบันพึ่งพาการวิเคราะห์บนคลาวด์และระบบตรวจสอบที่แยกส่วนกันมากเกินไป ซึ่งอาจสร้างการแจ้งเตือนที่มากเกินความจำเป็นในขณะที่ล้มเหลวในการทำความเข้าใจบริบทของผู้ใช้ การรันโมเดลภายในเครื่องช่วยให้ Bold สามารถตอบสนองได้รวดเร็วขึ้น ลดความหน่วง และป้องกันไม่ให้ข้อมูลที่ละเอียดอ่อนถูกส่งออกไปภายนอก การระดมทุนรอบนี้นำโดย Red Dot Capital Partners โดยมี Bessemer Venture Partners และ Picture Capital …

Read More »

Anthropic เปิดตัวสถาบันเพื่อจัดการกับความเสี่ยงจาก AI

Anthropic ประกาศจัดตั้ง Anthropic Institute ซึ่งเป็นหน่วยธุรกิจที่มีหน้าที่ศึกษาวิจัยความเสี่ยงที่เกิดจากปัญญาประดิษฐ์

Read More »

รายงาน Apiiro เผย ผู้ช่วยโค้ด AI ช่วยเพิ่มความเร็วนักพัฒนา แต่ก็เสี่ยงเพิ่มเช่นกัน

รายงานฉบับใหม่จากบริษัทด้านการจัดการสถานะความมั่นคงปลอดภัยแอปพลิเคชัน Apiiro ที่เพิ่งเผยแพร่ ได้ศึกษาผลกระทบของผู้ช่วยเขียนโค้ดปัญญาประดิษฐ์ภายในองค์กร Fortune 20 และชี้ให้เห็นถึงช่องว่างที่ขยายตัวระหว่างความเร็วในการพัฒนาและความเสี่ยงด้านความมั่นคงปลอดภัย

Read More »

Intel เตือนความเสี่ยงทางธุรกิจที่อาจเกิดขึ้นจากการลงทุนของรัฐบาลสหรัฐฯ

ผู้ผลิตชิป Intel เตือนว่าแผนของรัฐบาลสหรัฐฯ ในการเข้าถือหุ้นของบริษัท อาจก่อให้เกิด “ผลกระทบไม่พึงประสงค์”

Read More »

นักวิจัยชี้ พบโค้ดแอบเก็บข้อมูลใน Chrome Extensions ที่มีการติดตั้งกว่า 6 ล้านครั้ง

จากแหล่งข่าว Bleeping Computer ได้ชี้ให้เห็นว่า Chrome Extensions ราว 57 ตัวที่มีผู้ใช้งานถึง 6,000,000 คนนั้นอาจจะมีความเสี่ยงสูง ที่อาจจะถูกติดตามพฤติกรรมการเข้าเว็บไซต์ หรือการเข้าถึง Cookies สำหรับโดเมนต่าง ๆ ซึ่งมีโอกาสที่จะถูกโจมตีรัน Script จากทางไกลได้

Read More »

[BHAsia 2019] Tenable แนะนำ Predictive Prioritization ช่วยประเมินความเสี่ยงองค์กร

ภายในงานประชุม Black Hat Asia 2019 ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา Richard Bussiere, Technical Director ประจำ APAC ของ Tenable ระบุ การประเมินความเสี่ยงโดยใช้คะแนนจาก CVSS อาจไม่ดีเพียงพอ แนะนำเทคนิค Predictive Prioritization ซึ่งปรับคะแนนความเสี่ยงตามเหตุการณ์ที่เกิดขึ้นจริงในปัจจุบัน

Read More »

4 ความคิดผิดๆ ด้านความมั่นคงปลอดภัยที่ต้องหลีกเลี่ยง

หลายองค์กรในปัจจุบันต่างเริ่มวางมาตรการควบคุมสำหรับป้องกันเหตุ Data Breach จัดทำนโยบายและนำกลยุทธ์ต่างๆ เข้ามาใช้เพื่อให้รู้สึกว่าตัวเองได้รับการคุ้มครองจากภัยคุกคามไซเบอร์ อย่างไรก็ตาม การป้องกันที่มีอยู่อาจไม่ได้แข็งแกร่งอย่างที่ตนเองคิด ภัยคุกคามมีการอัปเดตอยู่ตลอดเวลาและเราต้องคอยเฝ้าระวังและรู้ให้เท่าทันการโจมตีไซเบอร์ล่าสุด พยายามอย่าติดกับดักความคิดตัวเองดัง 4 ข้อต่อไปนี้

Read More »

รายงานจัดให้ Shadow Data เป็นความเสี่ยงต่อการใช้ Cloud Application

Symantec ผู้ให้บริการโซลูชันด้านความมั่นคงปลอดภัยชื่อดัง ได้จัดทำรายงานถึงปัจจัยความเสี่ยงการใช้งาน Cloud ในครึ่งปี 2017 พบว่า Shadow data หรือข้อมูลไม่ได้รับการจัดการที่ดีเป็นความเสี่ยงต่อองค์กรที่อาจจะทำให้ข้อมูลสำคัญรั่วไหลสู่ภายนอกพร้อมทั้งแนะนำให้องค์กรควรปฏิบัติตัวกับความเสี่ยงดังกล่าว

Read More »