
.avif)
.png)
Mike Wilkes
Post del blog di Mike Wilkes
Quattro decisioni di risposta agli incidenti dalla violazione di Hugging Face
Ricognizione, credenziali rubate, C2 nascosto e "ricostruzione o patch". Quattro decisioni relative alla violazione di Hugging Face che dimostrano se è possibile individuare un attacco in corso.
Full Fathom Five: Il contesto del rilascio pubblico di classe Mythos di Anthropic
Non c'è mai stato bisogno di Mythos per individuare gli IDOR e le falle nella logica di business. Uno sguardo a ciò che Anthropic ha rilasciato con Fable 5 e al motivo per cui la sicurezza informatica rimane, in fondo, un problema legato alle persone.
Implementare la sicurezza per gli sviluppatori in un'organizzazione con oltre 5.000 ingegneri
La maggior parte delle iniziative di sicurezza intraprese dagli sviluppatori fallisce perché sono concepite come implementazioni di software, anziché come cambiamenti culturali. Una guida pratica per i CISO aziendali.
Metamorfosi della sicurezza: una checklist di architettura Mythos-ready per attacchi AI autonomi
La sicurezza delle applicazioni (AppSec) è rimasta indietro rispetto alla complessità dei tempi moderni. Il progetto Glasswing e l’era Mythos richiedono una disciplina di sicurezza in grado di operare alla stessa velocità delle minacce che deve affrontare.
La strategia di cybersecurity di Trump per il 2026: Dalla compliance alle conseguenze
La strategia sulla sicurezza informatica per il 2026 dell’amministrazione Trump sposta l’attenzione dalle liste di controllo sulla conformità alle conseguenze concrete per i criminali informatici. Ecco cosa devono sapere i CISO.
Come convincere il Consiglio a preoccuparsi della sicurezza (prima che una violazione imponga la questione)
I consigli di amministrazione non finanziano la sicurezza solo perché è importante. Finanziano decisioni giustificabili. Ecco come inquadrare il rischio, ridurre l’ambiguità e ottenere un sostegno concreto prima che una violazione costringa ad affrontare la questione.
Metti in sicurezza ora
Metti in sicurezza il tuo codice, il cloud e il runtime in un unico sistema centralizzato.
Trova e risolvi le vulnerabilità rapidamente e automaticamente.

