
.avif)

Sooraj Shah
Post del blog di Sooraj Shah
Lista di controllo per la valutazione dei test di penetrazione basati sull’intelligenza artificiale: cosa cercare in un fornitore di servizi di test di penetrazione basati sull’intelligenza artificiale
Una lista di controllo per valutare i fornitori di servizi di pentest basati sull’intelligenza artificiale in termini di convalida, accesso al codice, controllo dell’ambito e affidabilità, oltre ai segnali di allarme che distinguono una piattaforma reale da una demo ben realizzata.
Da Hugging Face a Fable: quest’estate dimostra che il controllo dell’IA è più importante della fiducia
Una violazione causata da un'IA autonoma presso Hugging Face e la sospensione di Fable da parte di Anthropic dimostrano la stessa cosa: fidarsi di un fornitore non equivale ad avere il controllo
Individuare le vulnerabilità in ogni fase: quali test eseguire e quando
SAST, Deep PR Review, Code Security Audit e AI Pentest individuano vulnerabilità diverse in fasi diverse. Ecco quando utilizzare ciascuno di essi e perché
La trappola dell'aggiornamento: quando l'aggiornamento è la risposta sbagliata a una CVE
Eseguire un aggiornamento per risolvere una vulnerabilità CVE sembra semplice. Tuttavia, spesso la versione corretta non funziona correttamente con la tua app, non è ancora stata rilasciata o non esiste affatto. Ecco perché e cosa funziona davvero.
Guida all'acquisto di AI Pentesting: Come valutare i fornitori di AI pentesting
Scopri come valutare i fornitori di servizi di pentest basati sull’intelligenza artificiale grazie a criteri di acquisto concreti, a un’analisi condotta su oltre 1.000 pentest basati sull’intelligenza artificiale e a una checklist di valutazione scaricabile.
5 alternative sicure alle prese elettriche e perché sono migliori
Socket si è affermata grazie al rilevamento dei malware. Ma la velocità di rilevamento da sola non basta più. Ecco un confronto tra Aikido e altre quattro alternative in termini di sicurezza della catena di approvvigionamento, analisi della raggiungibilità, licenze e altro ancora.
Perché le macchine degli sviluppatori sono ora l'obiettivo numero uno per gli attacchi alla supply chain
I team di Omnea, Cognism, Glasswall, Raisin e del settore pubblico britannico spiegano perché le soluzioni EDR e MDM non riescono a cogliere ciò che accade realmente sui computer degli sviluppatori.
Mini Shai-Hulud colpisce ancora: il worm npm compromette centinaia di pacchetti @antv
Il worm npm "Mini Shai-Hulud" ha colpito i pacchetti @antv di Alibaba, echarts-for-react e timeago.js. Il payload ruba le credenziali di CI/CD, installa backdoor in VS Code e Claude Code e si diffonde ripubblicando i pacchetti compromessi. Ecco cosa è successo e come proteggere il vostro team.
Fonti CVE affidabili nell'era dei tagli al NIST NVD
Il NIST non aggiornerà più la maggior parte dei CVE. Ecco cosa cambia, cosa non funzionerà più e quali saranno i prossimi passi.
Il catastrofismo della cybersecurity riguardo a Mythos non corrisponde a ciò che vediamo sul campo
La fuga di notizie sul modello Mythos di Anthropic ha scatenato il panico riguardo agli attacchi informatici basati sull'intelligenza artificiale. Abbiamo condotto 1.000 test di penetrazione basati sull'intelligenza artificiale. I risultati suggeriscono che la minaccia sia più complessa di quanto sostengano i titoli dei giornali.
Il testing di sicurezza sta convalidando software che non esiste più
I team moderni rilasciano le versioni a un ritmo così veloce che i test di penetrazione non riescono a stare al passo. Scopri il crescente divario in termini di velocità nei test di sicurezza e perché gli approcci tradizionali stanno rimanendo indietro.
Cosa richiede realmente il pentesting continuo
I test di penetrazione continui promettono una verifica della sicurezza in tempo reale, ma la maggior parte delle implementazioni non è all’altezza. Ecco cosa richiedono effettivamente i test di penetrazione continui: dai test sensibili alle modifiche alla verifica degli exploit, fino ai cicli di correzione.
Metti in sicurezza ora
Metti in sicurezza il tuo codice, il cloud e il runtime in un unico sistema centralizzato.
Trova e risolvi le vulnerabilità rapidamente e automaticamente.

