پرش به محتوای اصلی

موضوع

هوش سایه

Unsanctioned AI use inside organizations, governance gap

۲۷۹ مقاله منتشر شده

چارچوب حاکمیت هوش مصنوعی در Azure که واقعاً کار می‌کند
آموزش کاربردی

گیت‌وی اجباری هوش مصنوعی؛ راهکار مایکروسافت برای رفع حفره‌های نظارتی در Azure

تغییر رویکرد حاکمیت هوش مصنوعی از اسناد استاتیک به یک گیت‌وی معماری اجباری، اجرای قوانین انطباق را در زمان اجرا (Runtime) ممکن می‌کند. این متدولوژی با متمرکز کردن کنترل‌ها،…

۹ دقیقه خواندن
عوامل هوش مصنوعی و داده‌های هویتی کارکنان: شکاف سیاستی که سازمان‌ها از آن غافل‌اند

شکاف حاکمیتی در داده‌های کارکنان؛ نقطه کور امنیتی عامل‌های هوش مصنوعی

سازمان‌ها با استفاده از سیاست‌های داده‌ایِ طراحی‌شده برای مشتریان، داده‌های حساس کارکنان را در پنجره‌های متنی مدل‌ها به خطر انداخته‌اند. این نقص معماری باعث می‌شود عامل‌ها بیش از…

۱۰ دقیقه خواندن۱
جایگذاری کلید API در ChatGPT را متوقف کنید: روشی امن‌تر برای ارائه کد به مدل زبانی بزرگ
آموزش کاربردی

ابزار ctxpack نشت کلیدهای امنیتی در پرامپت‌های هوش مصنوعی را متوقف می‌کند

برنامه‌نویسان به‌طور اتفاقی با کپی کردن کدها در مدل‌های زبانی، اعتبارنامه‌ها و رمزهای حساس خود را فاش می‌کنند. ابزار جدید ctxpack با پاک‌سازی خودکار اسرار (Secrets) و مدیریت…

۲ دقیقه خواندن
شناسایی و جلوگیری از هزینه‌های سرسام‌آور مدل‌های زبانی بزرگ
آموزش کاربردی

Bifrost هزینه استنتاج مدل‌های زبانی را با مدیریت نقطه انتهایی کاهش داد

سازمان‌ها با بحران هزینه‌های پیش‌بینی‌ناپذیر و «هوش مصنوعی سایه» دست‌وپنجه نرم می‌کنند. پلتفرم Bifrost با ایجاد یک درگاه مرکزی و عامل‌های لبه، ترافیک مدل‌ها را متمرکز کرده و…

۶ دقیقه خواندن
حمله فانتوم اسکواتینگ: دامنه‌های توهم‌زده هوش مصنوعی به‌عنوان بردار زنجیره تأمین نرم‌افزار

«اسکواتینگ شبحی»؛ روشی برای دور زدن امنیت با پیش‌بینی توهمات AI

پژوهشگران Unit 42 دریافتند مهاجمان با پیش‌بینی دامنه‌هایی که مدل‌های زبانی به‌طور مداوم توهم می‌زنند، وب‌سایت‌های جعلی می‌سازند. این روش که «اسکواتینگ شبحی» نام دارد، اجازه می‌دهد…

۱ دقیقه خواندن
لوگوی OpenClaw: نمادی از خطرات امنیتی و راهکارهای مقابله با آن‌ها
آموزش کاربردی

۵۰۰ حفرهٔ امنیتی در OpenClaw؛ تهدید مستقیم برای عامل‌های هوش مصنوعی

اکوسیستم OpenClaw با بیش از ۵۰۰ آسیب‌پذیری امنیتی روبروست که امکان حملات زنجیره تأمین را فراهم می‌کند. سازمان‌ها برای جلوگیری از تزریق اسکریپت‌های مخرب و افزایش سطح دسترسی، باید…

۱ دقیقه خواندن۴
نحوه نوشتن سیاست استفاده از هوش مصنوعی که واقعاً رعایت می‌شود
آموزش کاربردی

«پاسخگویی انسانی» محوریت جدید سیاست‌های استفاده از هوش مصنوعی

چارچوبی جدید برای سیاست‌های استفاده از هوش مصنوعی، روش‌های ثبت‌نشده و «آزمون و خطا» را با یک مدل حاکمیتی متمرکز و کوتاه جایگزین می‌کند. این رویکرد به‌جای قالب‌های طولانی سازمانی،…

۴ دقیقه خواندن
چرا Contextia ساختم: جلوگیری از افشای رازها قبل از رسیدن به چت‌های هوش مصنوعی
آموزش کاربردی

چطور Contextia مانع ارسال داده‌های حساس به مدل‌های زبانی می‌شود؟

ابزار امنیتی جدید Contextia با شناسایی و سانسور آنی کلیدهای API و اسرار حساس در محیط محلی، مانع ارسال آن‌ها به چت‌بات‌های هوش مصنوعی می‌شود. برخلاف اسکنرهای مخزن، این ابزار کاملاً…

۲ دقیقه خواندن۲