پرش به محتوای اصلی

موضوع

هوش سایه

Unsanctioned AI use inside organizations, governance gap

۲۷۹ مقاله منتشر شده

حاکمیت MCP توضیح داده شد: چیست و چگونه کار می‌کند
آموزش کاربردی

Bifrost با لایه‌ی حاکمیتی، حفره‌های امنیتی عامل‌های MCP را می‌بندد

پروتکل MCP ادغام ابزارها در هوش مصنوعی را ساده می‌کند اما ریسک‌های امنیتی شدیدی در محیط‌های سازمانی ایجاد می‌کند. Bifrost با ایجاد یک درگاه حاکمیتی، دسترسی به ابزارها را فیلتر…

۸ دقیقه خواندن۲
سازمان سایه‌ای هوش مصنوعی: کنترل‌های ضروری انطباق
آموزش کاربردی

گزارش IBM: ۴۳٪ حوادث امنیتی شرکت‌ها با ابزارهای غیرمجاز AI رخ داده است

استفاده کارکنان از ابزارهای تاییدنشده یا «هوش مصنوعی سایه»، اکنون عامل نزدیک به نیمی از رخنه‌های امنیتی سازمان‌هاست. شرکت‌ها برای مقابله با این بحران، از ممنوعیت مطلق به سمت…

۴ دقیقه خواندن
هوش مصنوعی گوگل به‌طور پیش‌فرض به داده‌های کسب‌وکار شما در Workspace دسترسی دارد - مگر اینکه غیرفعالش کنید
آموزش کاربردی

دسترسی پیش‌فرض Gemini به داده‌های Workspace ریسک‌های امنیتی داخلی را افزایش داد

گوگل دسترسی Gemini به تمامی داده‌های سازمانی در Workspace را به‌صورت پیش‌فرض فعال کرده است. اگرچه این داده‌ها برای آموزش مدل استفاده نمی‌شوند، اما احتمال نشت اطلاعات محرمانه بین…

۵ دقیقه خواندن۲
آسیب‌پذیری بحرانی Copilot امکان سرقت کد دو عاملی کاربران را برای هکرها فراهم کرد

پارامتر مخفی Copilot راه را برای سرقت داده‌های سازمانی باز کرد

پژوهشگران امنیتی یک پارامتر مستندنشده به نام autorun در مایکروسافت کوپایلوت کشف کردند که اجازه می‌دهد مهاجمان بدون اجازه کاربر، دستورات مخرب را اجرا کنند. این حفره می‌تواند منجر…

۲ دقیقه خواندن۱
حاکمیت عامل هوش مصنوعی در ۲۰۲۶: آنچه محقق شد و شکاف زیر سطح سازمانی

مدیریت عامل‌های هوش مصنوعی؛ از ابزار نرم‌افزاری به نیروی کار رسمی

پلتفرم‌های مایکروسافت و ورک‌دی ابزارهایی برای ردیابی مالکیت، هزینه و هویت عامل‌های هوش مصنوعی در سازمان‌ها عرضه کردند. با این حال، شکاف مدیریتی بزرگی برای تیم‌های کوچک و…

۴ دقیقه خواندن
دستیار هوشمند جلسات: ایمن‌سازی ابزارهای رونویسی هوش مصنوعی در سازمان
آموزش کاربردی

۳ راهکار امنیتی برای جلوگیری از نشت داده‌ها در دستیاران جلسه AI

ابزارهای تبدیل گفتار به متن مانند Otter.ai گفتگوهای محرمانه را به سوابق دیجیتال دائمی و قابل جست‌وجو تبدیل می‌کنند. سازمان‌ها برای جلوگیری از تبدیل این ابزارها به تهدیدات امنیتی،…

۴ دقیقه خواندن۱
تصویر: تنظیمات حریم خصوصی Google Workspace برای محدود کردن دسترسی Gemini به داده‌های شرکتی
آموزش کاربردی

دسترسی پیش‌فرض Gemini به داده‌های سازمانی گوگل؛ ریسک حریم خصوصی در محیط کار

گوگل دسترسی پیش‌فرض Gemini به داده‌های Gmail، Docs و Drive را برای کاربران Workspace فعال کرد. اگرچه گوگل ادعا می‌کند این داده‌ها برای آموزش مدل استفاده نمی‌شوند، اما این اقدام…

۵ دقیقه خواندن۱
SkillGuard: اسکن مهارت‌های عامل هوشمند برای شناسایی تزریق پرامپت قبل از اجرا
آموزش کاربردی

ابزار SkillGuard حفره‌های امنیتی مهارت‌های عامل‌های هوش مصنوعی را می‌بندد

ابزار آفلاین SkillGuard با اسکن فایل‌های تنظیمات عامل‌های هوش مصنوعی، از اجرای کدهای مخرب و تزریق پرامپت جلوگیری می‌کند. این ابزار ریسک زنجیره تأمین در محیط‌هایی مانند Claude و…

۵ دقیقه خواندن۱