owasp

  1. NewsMaker

    Новости OWASP выпустил второй отчёт по ИИ-агентам — теперь с реальными инцидентами, CVE и российскими спецами в команде

    Алгоритмы вышли из-под контроля раньше, чем компании успели это заметить. Корпоративные ИИ-агенты уже не ограничиваются ответами в чате. Агент получает цель, выбирает инструмент, обращается к API, читает данные, меняет записи и запускает цепочки операций. В новой версии State of Agentic AI...
  2. NewsMaker

    Новости ИИ атакует больницы, а эксперты по безопасности спорят о том, что такое «риск». MOSAIC решила положить этому конец

    Сразу семь мировых институтов наконец смогли договориться между собой. Разработчики стандартов безопасности ИИ всё чаще сталкиваются с проблемой, которая мешает не меньше, чем сами угрозы: правил становится много, но согласованности между ними не хватает. Из-за разных терминов и подходов...
  3. NewsMaker

    Новости Чтобы робот не стал «изгоем». Microsoft придумала, как следить за ИИ, пока он работает за вас

    Представлен первый в мире стандарт защиты от взбесившихся ИИ-агентов. Microsoft выпустила Agent Governance Toolkit – открытый инструментарий для защиты автономных ИИ-агентов от взлома, манипуляций и несанкционированных действий. Автономные ИИ-агенты становятся всё мощнее – и всё опаснее...
  4. NewsMaker

    Новости «Это просто для тестов, никто не найдет». Админы крупнейших IT-компаний подарили хакерам ключи от облаков

    Специалисты нашли тысячи открытых тестовых стендов в инфраструктуре Cloudflare и F5. Иногда самый простой способ взломать компанию начинается не с хитрой уязвимости в рабочем сервисе, а с учебной песочницы, которую забыли закрыть от интернета. Специалисты Pentera выяснили , что...
  5. NewsMaker

    Новости Старые грабли, новые баги. OWASP обновил топ-10 угроз веб-приложений

    Контроль доступа снова провален и снова на первом месте. Когда мы уже научимся? Организация Open Worldwide Application Security Project (OWASP) опубликовала обновлённый список Top 10 Application Security Risks 2025 — первый после версии 2021 года. Документ был представлен на конференции...
  6. NewsMaker

    Новости Цепочки поставок в Топ-3: OWASP признал, что проект уничтожит не уязвимость, а кривая зависимость из NPM/PyPI

    Две новые категории угроз веб-приложений добавлены в топ-10 OWASP. OWASP обновил список самых опасных рисков для веб-приложений, добавив две новые категории и пересмотрев структуру рейтинга. Организация представила проект версии 2025 года , который открыт для обсуждения до 20 ноября. Этот...
  7. NewsMaker

    Новости Ничто не идеально: OWASP опубликовал список уязвимостей LLM

    Чат-боты не падут под хакерским гнетом. Открытый всемирный проект по безопасности приложений (The Open Worldwide Application Security Project, OWASP) опубликовал рейтинг наиболее распространенных уязвимостей в чат-ботах на основе больших языковых моделей (LLM): ChatGPT , BERT и GPT-3. Цель —...