Výsledky hledání

téma: AI× v celém archivu zrušit filtry

240 karet z 240 položek · strana 4 z 4 CZ · EN/orig

4

Převzetí cloudu do deseti minut: útoky na AWS přes IAM a AI

Analýza společnosti Qualys popisuje reálné incidenty, při nichž útočníci po kompromitaci přihlašovacích údajů k AWS dosáhli dopadu za méně než deset minut. V prvním případě nasadili těžbu kryptoměn na instancích EC2 a ECS, ve druhém pronikli k modelům Amazon Bedrock a dalším službám za méně než osm minut.

Amazon Web Services US

tg: incident tg: rozbor tg: propagace tp: podvod tp: AI tp: identita

· Qualys · The Sub-10-Minute Cloud Takeover: How Exposed IAM Keys, Misconfiguration and AI Are Rewriting the Rules of Cloud Breaches

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Co dokáže AI analytik v SOCu a co mu Huntress nedovolí

Společnost Huntress představila fungování své autonomní AI analytičky Athena v rámci bezpečnostních operací (SOC). Podle zdroje dokáže systém samostatně vyšetřovat a jednat, avšak pouze v mezích bezpečnostních mantinelů stanovených lidskými analytiky.

Huntress US

tg: novinka v produktu tg: propagace tp: AI

· Huntress · What Our AI SOC Analyst Can Do (and What We Won’t Let It Do)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Jak v Elastic snížili volání LLM u AI agentů o 60 %

Tým Elastic InfoSec popsal optimalizační proces, kterým snížil počet volání velkých jazykových modelů u svých bezpečnostních AI agentů až o 60 procent. Pětikrokový postup zahrnuje měření základního stavu, analýzu neefektivních vzorců chování a úpravu instrukcí s cílem omezit zbytečné dotazování a sjednotit průběh vyšetřování.

Elastic US

tg: rozbor tg: návod tg: propagace tp: AI

· Elastic Security · Inside Elastic InfoSec's agentic SOC: How we cut AI agent LLM calls by 60%

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Jak v Elastic snížili počet volání LLM u AI agentů o 60 %

Tým Elastic InfoSec popsal optimalizační proces pro AI agenty v bezpečnostním dohledovém centru (SOC), díky kterému klesl počet volání velkých jazykových modelů až o 60 %. Metodika postavená na nástroji Elastic Agent Builder zahrnuje měření výchozího stavu, analýzu neefektivních vzorců chování a průběžné revize instrukcí.

Elastic US

tg: rozbor tg: návod tg: propagace tp: AI

· Elastic Security · Inside Elastic InfoSec's agentic SOC: How we cut AI agent LLM calls by 60%

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

4

Nejlepší bezpečnostní nástroje pro ochranu aplikací s LLM

Společnost Aikido Security zveřejnila srovnání předních bezpečnostních nástrojů pro LLM a aplikace s umělou inteligencí. Přehled porovnává řešení od společností Aikido, Snyk, Semgrep, Endor Labs a Wiz v oblastech zdrojového kódu, dodavatelského řetězce a běhového prostředí.

BE

tg: propagace tg: přehled tp: dodavatelský řetězec tp: AI

· Aikido Security · Top LLM security tools to protect AI applications

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Elastic radí, jak zlevnit provoz AI agentů v SOC až pětinásobně

Bezpečnostní tým společnosti Elastic na datech ze svého produkčního prostředí srovnal náklady na provoz AI agentů při vyšetřování výstrah. Nasazení specializovaných agentů řízených orchestrací podle něj snížilo spotřebu tokenů a náklady na vyšetření až 5,7krát oproti jedinému univerzálnímu agentovi.

Elastic US

tg: rozbor tg: návod tg: propagace tp: AI

· Elastic Security · Inside Elastic InfoSec's agentic SOC: When to inline your agent's skills for a 5× cost reduction

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Co potvrzuje první případ autonomního ransomwaru

Podle společnosti Trend Micro provedl AI agent poprvé samostatně celý ransomwarový útok od vniknutí do systému až po zničení dat. TrendAI Research uvádí, že předpovídané autonomní útoky začínají přicházet a obrana proti nim se přesouvá od blokování známých indikátorů k detekci chování.

JP

tg: rozbor tp: ransomware tp: AI

· Trend Micro · The Signs Were There: What the First Autonomous Ransomware Case Confirms

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Agentický SOC v Elasticu: Jak ušetřit až 5× na nákladech na AI agenty

Tým Elastic InfoSec na datech z vlastní produkce popsal rozdíl v nákladech mezi nasazením specializovaných AI agentů a jednoho univerzálního agenta s dovednostmi na vyžádání. Podle zjištění dosahuje přístup se specializovanými agenty až 5,7násobné úspory nákladů a tokenů při vyšetřování bezpečnostních incidentů.

Elastic US

tg: rozbor tg: návod tg: propagace tp: AI

· Elastic Security · Inside Elastic InfoSec's agentic SOC: When to inline your agent's skills for a 5× cost reduction

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

4

Cisco Talos představuje svůj program na Black Hat USA 2026

Tým Cisco Talos zveřejnil přehled svých aktivit a přednášek plánovaných pro konferenci Black Hat USA 2026. Prezentace a workshopy se zaměří například na zapojení AI do procesů bezpečnostních center, hrozby plynoucí z autonomních agentů, ransomware Warlock nebo prevenci podvodů.

US

tg: propagace tp: AI

· Cisco Talos · Preview: Cisco Talos at Black Hat USA 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

Využití ES|QL COMPLETION v Elasticsearch k filtrování falešných poplachů curl a wget

Společnost Elastic popsala způsob, jak pomocí funkce ES|QL COMPLETION a velkých jazykových modelů zpřesnit detekční pravidla pro nástroje curl a wget v cloudovém prostředí. Podle vydavatele systém kombinuje deterministické filtrování povolených cílů s vyhodnocením zbývajících událostí pomocí LLM, což snižuje zahlcení analytiků falešnými poplachy z legitimní automatizace.

Elastic US

tg: návod tg: propagace tp: AI

· Elastic Security · How Elasticsearch ES|QL COMPLETION turns noisy curl and wget rules into high-fidelity cloud security alerts

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

Jak funkce ES|QL COMPLETION v Elasticsearch filtruje falešné poplachy

Společnost Elastic popsala využití funkce ES|QL COMPLETION k vyhodnocování událostí nástrojů curl a wget pomocí jazykových modelů. Podle vydavatele tento přístup kombinuje deterministické filtry s posouzením přes LLM, což umožňuje omezit zahlcení analytiků falešnými poplachy z běžné cloudové automatizace.

Elastic US

tg: rozbor tg: návod tg: propagace tp: AI

· Elastic Security · How Elasticsearch ES|QL COMPLETION turns noisy curl and wget rules into high-fidelity cloud security alerts

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

1

1

Analýza kybernetických hrozeb spojených s Íránem v kontextu konfliktu

Podle analýzy SentinelLabs představují největší strategické riziko íránských aktérů dlouhodobé přístupy, které lze flexibilně využít ke špionáži i k narušení provozu. Výzkumníci uvádějí, že íránský kybernetický ekosystém tvoří různé skupiny napojené na MOIS či IRGC, přičemž jejich reálné dopady často zaostávají za veřejnými prohlášeními a útočníci také využívají generativní AI ke zrychlení své činnosti.

US

tg: rozbor tp: AI tp: špionáž tp: průmyslové systémy

· SentinelLabs · Iran War Cyber Threat Landscape | A Midyear Assessment on What Matters

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

3

Zpravodaj Cisco Talos: Válka záplat začala

Pravidelný přehled Cisco Talos komentuje masivní vlnu oprav od Microsoftu, který v červenci záplatoval rekordních 622 zranitelností včetně dvou aktivně zneužívaných zero-day chyb. Zpravodaj dále přináší rozbor kampaně útočníka UAT-11795 šířícího trojanizovaný software a souhrn hlavních bezpečnostních zpráv týdne.

Microsoft US

tg: rozbor tg: názor tg: přehled tp: malware tp: AI

· Cisco Talos · Begun, the Patch Wars have

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0027 USD

Návod na bezpečné zapojení AI do správy zranitelností

Mandiant Consulting představil doporučení pro bezpečné začlenění LLM agentů do správy zranitelností a CI/CD procesů. Zdůrazňuje nutnost provozních mantinelů, jako je izolace úloh v kontejnerech, ochrana před injektáží promptů, princip nejnižších oprávnění a zapojení lidského faktoru při modelování hrozeb.

US

tg: návod tp: AI

· Mandiant / Google TI · Demystifying AI Exploits: A Blueprint for AI-Assisted Vulnerability Management

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

2

Bezpečnostní zpráva o AI pro rok 2026 od Check Point Research

Výzkumníci z Check Point Research uvádějí, že umělá inteligence přešla z role pouhého pomocníka do pozice přímého operátora kybernetických útoků. Zpráva poukazuje na zneužívání komerčních modelů při špionáži i běžné kriminalitě, generování rozsáhlého škodlivého kódu a nárůst útoků typu indirect prompt injection.

veřejná správa IL

tg: rozbor tp: malware tp: phishing tp: AI tp: špionáž

· Check Point Research · AI Security Report 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Útočník Patriot Bait využil AI k vybudování a nasazení botnetu

Tým TrendAI Research analyzoval přes 200 záznamů relací z Gemini CLI, které ukazují, jak ruskojazyčný útočník využil AI k provozu aktivního botnetu. Podle výzkumníků zvládl dokončit kompletní migraci řídicího serveru během šesti minut, přičemž sám provedl pouhých 11 % práce.

JP

tg: rozbor tp: malware tp: AI

· Trend Micro · Six Minutes to Compromise: How ‘Patriot Bait’ Actor Used AI to Build and Deploy a C&C Botnet

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Nejlepší alternativy Burp Suite pro testování bezpečnosti webových aplikací

Podle společnosti Aikido Security článek srovnává přední alternativy k nástroji Burp Suite pro dynamické testování bezpečnosti aplikací a penetrační testování s využitím AI. Mezi hodnocené nástroje patří například Aikido, Caido, ZAP a Invicti.

Aikido Caido ZAP Invicti BE

tg: propagace tp: AI

· Aikido Security · Top Burp Suite alternatives for web application security testing

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

Automatizace SOC v Elasticu: zkrácení třídění alertů z 30 na méně než 3 minuty

Tým informační bezpečnosti společnosti Elastic popsal architekturu svého SOC s využitím AI agentů, která zkrátila vyšetřování alertů z 30 na méně než 3 minuty. Systém staví na nativním balíku Elasticu, kde deterministické dotazy ES|QL nejprve bez nákladů na tokeny uzavírají zjevné falešné poplachy a specializovaní AI agenti analyzují zbývající incidenty.

Elastic US

tg: rozbor tg: propagace tp: AI

· Elastic Security · Inside Elastic InfoSec's agentic SOC: cutting alert triage from 30 minutes to under 3

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Agentní SOC v Elastic: zkrácení třídění výstrah z 30 na méně než 3 minuty

Tým Elastic InfoSec popisuje vlastní agentní SOC, který zkrátil dobu vyšetřování výstrah z 30 na méně než 3 minuty. Systém kombinuje deterministické dotazy ES|QL pro okamžité uzavírání falešných poplachů bez nákladů na tokeny a specializované AI agenty pro hloubkovou analýzu. Celý proces běží nativně na platformách Elastic Workflows, Agent Builder a Elastic Inference Service.

Elastic US

tg: rozbor tg: propagace tp: AI

· Elastic Security · Inside Elastic InfoSec's agentic SOC: cutting alert triage from 30 minutes to under 3

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

Jak Elastic automatizoval tvorbu CVE bezpečnostních upozornění pomocí AI

Tým produktové bezpečnosti společnosti Elastic vytvořil generativního AI agenta s využitím nástroje Elastic Agent Builder a techniky RAG. Systém automaticky generuje návrhy bezpečnostních oznámení CVE přímo ze surových hlášení o zranitelnostech a využívá data z katalogů MITRE CWE a CAPEC indexovaná v Elasticsearch k omezení halucinací.

Elastic US

tg: rozbor tg: propagace tp: AI

· Elastic Security · From vulnerability report to CVE draft in minutes: how Elastic automated security advisories with AI

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

1

Správa Claude Enterprise v prostředích bez možnosti inline kontrol

Společnost Trend Micro představila integraci rozhraní Claude Compliance API do platformy TrendAI Vision One. Řešení nabízí dva kolektory pro dohled a detekci při využívání Claude Enterprise, z nichž jeden uchovává data uvnitř prostředí a druhý je předává k hlubší korelaci a zajištění shody.

Trend Micro JP

tg: novinka v produktu tg: propagace tp: AI

· Trend Micro · Governing Claude Enterprise in Environments Where Inline Controls Can't Go

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Gartner Security Summit 2026: Pět klíčových poznatků podle Huntress

Podle společnosti Huntress dominovala na konferenci Gartner Security & Risk Management Summit 2026 témata odolnosti, správy identit a praktického využití AI. Zpráva shrnuje pět hlavních poznatků, na které by měli bezpečnostní lídři reagovat.

US

tg: návod tg: názor tp: AI tp: identita

· Huntress · Gartner Security Summit 2026: Huntress 5 Key Takeaways

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Elastic Security nabízí přímou integraci Google Threat Intelligence

Elastic Security představil nativní integraci služby Google Threat Intelligence pro přímé porovnávání známých škodlivých indikátorů s telemetrií. Podle vydavatele propojení umožňuje detekci hrozeb v reálném čase, retrospektivní vyhledávání i automatické obohacování alertů pomocí AI workflow.

Elastic US

tg: novinka v produktu tg: propagace tp: AI

· Elastic Security · From API key to live threat detections in minutes: how Elastic Security ingests Google Threat Intelligence

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

1

Pwn2Own Berlín 2026: Rekapitulace AI soutěže ZDI

Během soutěže Pwn2Own Berlín 2026 bylo podle organizátorů předvedeno 47 zero-day zranitelností a vyplaceno 1 298 250 amerických dolarů na odměnách. Zástupci TrendAI sledovali celý třídenní průběh akce a přinášejí své postřehy.

JP

tg: propagace tg: přehled tp: AI

· Trend Micro · Pwn2Own Berlin 2026: On the Ground With TrendAI™ ZDI's Biggest AI Showdown Yet

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

PHANTOMPULSE: analýza RATu s C2 na blockchainu

Elastic Security Labs analyzoval implantát PHANTOMPULSE, který k získání adresy C2 serveru využívá vstupy blockchainových transakcí na sítích Ethereum, Base a Optimism. Výzkumníci zjistili, že vyhledávání C2 postrádá ověření odesílatele, obchází bezpečnostní prvky AMSI, WLDP a ETW pomocí hardwarových breakpointů a nese výrazné znaky vývoje s asistencí AI.

US

tg: rozbor tp: malware tp: AI

· Elastic Security · PHANTOMPULSE: anatomy of a hijackable blockchain-C2 RAT

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

1

1

Elastic Security MCP App: Interaktivní operace SOC přímo v AI nástrojích

Elastic představil aplikaci Elastic Security MCP App, která integruje interaktivní nástroje pro bezpečnostní operace přímo do AI prostředí, jako jsou Claude Desktop či VS Code Copilot. Podle společnosti aplikace nabízí šest interaktivních panelů pokrývajících činnosti SOC od třídění výstrah po správu případů bez nutnosti opustit konverzaci.

Elastic US

tg: novinka v produktu tg: propagace tp: AI

· Elastic Security · Elastic Security MCP App: Interactive security operations inside your AI Tools

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

1

Vibe Hacking: Kampaně s autonomní AI cílily na vládu a finance v Latinské Americe

Bezpečnostní výzkumníci identifikovali dvě hrozby označené jako SHADOW-AETHER-040 a SHADOW-AETHER-064, které pomocí autonomních agentů AI vedou útočné operace proti vládním a finančním organizacím v Latinské Americe. Podle zprávy jde o jedny z prvních zaznamenaných případů, kdy agenti umělé inteligence provádějí celou škálu útoku od počátečního přístupu až po exfiltraci dat.

veřejná správa finance JP

tg: varování tg: rozbor tp: únik dat tp: AI tp: špionáž

· Trend Micro · Vibe Hacking: Two AI-Augmented Campaigns Target Government and Financial Sectors in Latin America

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

1

2

Elastic Workflows je obecně dostupný ve verzi 9.4

Společnost Elastic oznámila všeobecnou dostupnost nástroje Elastic Workflows ve verzi 9.4. Nástroj přináší integrovanou automatizaci pro správu bezpečnostních případů, zapojení lidského faktoru 'human-in-the-loop' a tvorbu workflow pomocí přirozeného jazyka a umělé inteligence v režimu Tech Preview.

Elastic US

tg: novinka v produktu tg: propagace tp: AI

· Elastic Security · Elastic Workflows GA: automation where your security data already lives

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Vodítka pro threat hunting generovaná pomocí AI v Elastic Security

Společnost Elastic představila funkci vodítek pro vyhledávání hrozeb generovaných umělou inteligencí v rámci modulu Entity analytics. Nástroj využívá datové úložiště entit k automatickému vytváření hypotéz pro analytiky na základě chování a historie uživatelů, hostitelů či služeb v konkrétním prostředí.

Elastic US

tg: novinka v produktu tg: propagace tp: AI

· Elastic Security · AI-generated hunting leads: The hunt starts before you ask the question

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

3

Elastic Security zavádí tvorbu detekčních pravidel ES|QL pomocí umělé inteligence

Společnost Elastic oznámila novou funkci v Elastic Security na úrovni licence Enterprise, která umožňuje vytvářet detekční pravidla v jazyce ES|QL pomocí přirozeného jazyka. Analytici mohou popsat chování hrozby v běžné angličtině a systém automaticky vygeneruje ověřené pravidlo s mapováním na rámec MITRE ATT&CK a náhledem nad živými daty.

Elastic US

tg: novinka v produktu tg: propagace tp: AI

· Elastic Security · From plain English to production rule: AI-native Elasticsearch ES|QL detection in Elastic Security

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Elastic představil Conversational Entity Analytics pro vyšetřování hrozeb

Společnost Elastic představila funkci Conversational Entity Analytics, která integruje schopnosti AI agenta do nástroje Elastic Agent Builder. Podle výrobce tato funkce umožňuje analyzovat rizika a chování uživatelů, hostitelů či služeb přímo v konverzačním rozhraní s propojením do Kibana UI.

Elastic US

tg: novinka v produktu tg: propagace tp: AI

· Elastic Security · Elastic Conversational Entity Analytics: threat hunting in a single conversation

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Elastic Security 9.4 představuje dovednosti pro AI agenta v SOC

Elastic oznámil vydání Elastic Security 9.4, které přináší architekturu specializovaných dovedností pro Elastic AI Agent. Místo rozsáhlého univerzálního systémového promptu systém aktivuje pět specializovaných modulů podle potřeby, například pro tvorbu detekčních pravidel, triage upozornění nebo threat hunting.

Elastic US

tg: novinka v produktu tg: propagace tp: AI

· Elastic Security · One agent, the right skills: Elastic Security 9.4 brings domain expertise on demand to every SOC workflow

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

1

Aikido se integruje do AWS Kiro pro zabezpečení kódu psaného AI

Společnost Aikido oznámila přímou integraci do workflow nástroje AWS Kiro, kde se stala prvním globálním bezpečnostním partnerem AWS pro tuto platformu. Podle oznámení má integrace automaticky zajišťovat bezpečnost při generování kódu pomocí AI agentů od prvního řádku.

AWS BE

tg: novinka v produktu tg: propagace tp: AI

· Aikido Security · Aikido integrates with AWS Kiro: Catching in review doesn't scale anymore

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Zneužívání CI/CD pipeline: Elastic vydává detekční nástroj

Společnost Elastic vydala open-source nástroj cicd-abuse-detector pro detekci podezřelých změn v CI/CD pipelinech na platformách GitHub Actions, GitLab CI a Azure DevOps. Nástroj kombinuje regulární výrazy a analýzu pomocí LLM k odhalení technik útoků na dodavatelský řetězec a krádeží přístupových údajů.

GitHub GitLab Microsoft US

tg: rozbor tg: novinka v produktu tp: dodavatelský řetězec tp: AI tp: identita

· Elastic Security · CI/CD pipeline abuse: the problem no one is watching

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

Monitorování Claude Code a Cowork pomocí OTel v Elasticu

Společnost Elastic popsala, jak její bezpečnostní tým monitoruje aktivity nástrojů Claude Code a Claude Cowork pomocí standardu OpenTelemetry. Článek nabízí technický návod na konfiguraci sběru telemetrie, úpravu mapování v Elasticsearch a bezpečnostní dohled nad AI asistenty.

Anthropic Elastic US

tg: návod tg: propagace tp: AI

· Elastic Security · Monitoring Claude Code/Cowork at scale with OTel in Elastic

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

2

Bissa Scanner: hromadné zneužívání zranitelností s pomocí AI

Podle The DFIR Report byl odhalen nechráněný server, který odkryl rozsáhlou kampaň zaměřenou na zneužívání zranitelností a sběr přihlašovacích údajů mnoha obětí. Nalezené artefakty ukázaly, že útočníci zapojili nástroje Claude Code a OpenClaw do svého každodenního pracovního postupu, což vedlo k vytvoření modulární platformy Bissa scanner.

US

tg: varování tg: zneužíváno tg: rozbor tp: AI tp: identita

· The DFIR Report · Bissa Scanner Exposed: AI-Assisted Mass Exploitation and Credential Harvesting

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

2

Nová varianta malwaru NGate se ukrývá v trojanizované platební NFC aplikaci

Výzkumníci ze společnosti ESET objevili novou verzi malwaru NGate, která se skrývá v trojanizované aplikaci pro platby přes NFC. Podle jejich zjištění byl tento škodlivý kód tentokrát pravděpodobně vyvinut s využitím umělé inteligence.

finance SK

tg: rozbor tp: malware tp: podvod tp: AI

· ESET WeLiveSecurity · New NGate variant hides in a trojanized NFC payment app

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Elastic zkoumal efektivitu reverzního inženýrství pomocí LLM proti obfuskaci

Výzkumníci ze společnosti Elastic otestovali schopnosti modelu Claude Opus 4.6 při statické analýze a reverzním inženýrství binárních souborů chráněných nástrojem Tigress. Podle zjištění sice jazykové modely usnadňují překonávání běžných ochran, avšak silná obfuskace výrazně zvyšuje výpočetní čas i náklady a účinná protiopatření lze vyvinout snadno a levně.

US

tg: rozbor tp: AI

· Elastic Security · The Cost of Understanding: LLM-Driven Reverse Engineering vs Iterative LLM Obfuscation

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

1

Analýza linuxového incidentu se zapojením nástroje OpenAI

Uživatel Linuxu se pokusil reagovat na potenciálně škodlivé chování ve svém systému pomocí kódovacího agenta OpenAI Codex, a to ještě před instalací agenta Huntress. Podle bezpečnostních výzkumníků tento případ ukazuje nečekané dopady využití AI na průběh forenzního vyšetřování a reakce na incidenty.

OpenAI US

tg: incident tg: rozbor tp: AI

· Huntress · Untangling a Linux Incident With an OpenAI Twist

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Jak Elastic odhalil útok na dodavatelský řetězec balíčku Axios

Výzkumník Elasticu popsal, jak pomocí prototypu sledujícího změny v kódu a analyzovaného modelem umělé inteligence odhalil rozsáhlý útok na populární balíček axios. Útočníci kompromitovali účet správce a vydali škodlivé verze 1.14.1 a 0.30.4 obsahující závislost na skrytém balíčku se škodlivým kódem.

axios US

tg: incident tg: rozbor tp: malware tp: dodavatelský řetězec tp: AI

· Elastic Security · How we caught the Axios supply chain attack

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

1

TrendAI Research na RSAC 2026: Obrana proti hrozbám řízeným AI a kyberfyzikálním rizikům

TrendAI Research na konferenci RSAC 2026 představil výzkum zaměřený na kyberkriminalitu využívající agentní AI a na zabezpečení infrastruktury pro elektromobily.

doprava JP

tg: rozbor tg: propagace tp: AI

· Trend Micro · TrendAI™ Research at RSAC 2026: Advancing Defense Across AI‑Driven and Cyber‑Physical Threats

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

1

Analýza malwaru BRUSHWORM a BRUSHLOGGER

Laboratoř Elastic Security Labs odhalila útok na jihoasijskou finanční instituci využívající dva vlastní škodlivé nástroje: modulární backdoor BRUSHWORM a keylogger BRUSHLOGGER. BRUSHWORM slouží k udržení perzistence, šíření přes USB a krádeži dokumentů, zatímco BRUSHLOGGER zaznamenává stisky kláves. Podle výzkumníků nízká kvalita kódu naznačuje nezkušeného útočníka, který mohl při vývoji bez důkladné kontroly využívat nástroje generativní AI.

finance US

tg: incident tg: rozbor tp: malware tp: AI

· Elastic Security · Elastic Security Labs uncovers BRUSHWORM and BRUSHLOGGER

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

1

Technická analýza linuxového rootkitového rámce VoidLink

Bezpečnostní experti publikovali technickou analýzu rootkitu VoidLink pro Linux, jehož zdrojové kódy a binárky získali z datového úniku. Výzkum potvrzuje, že tento modulární rámec vyvíjí čínsky mluvící útočník pomocí vývojových procesů řízených umělou inteligencí. Rootkit kombinuje tradiční načítatelný jaderný modul LKM pro manipulaci se systémovými voláními a ICMP komunikaci s eBPF programem určeným ke skrývání síťových spojení před nástrojem ss.

US

tg: rozbor tp: malware tp: AI tp: špionáž

· Elastic Security · Illuminating VoidLink: Technical analysis of the VoidLink rootkit framework

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

3

Vyšetřování napříč celým prostředím pomocí Elastic Security XDR

Podle společnosti Elastic čelí analytici stále rychlejším útokům, které vyžadují korelaci telemetrie z koncových bodů s daty z cloudu, identit i sítí. Vydavatel v textu představuje možnosti své platformy Elastic Security XDR, včetně komponenty Elastic Defend, vizualizačních nástrojů pro rekonstrukci útoků a asistenta využívajícího AI k vyšetřování a třídění incidentů.

Elastic US

tg: návod tg: propagace tp: AI

· Elastic Security · Investigating from the Endpoint Across Your Environment with Elastic Security XDR

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Efektivnější práce bezpečnostních analytiků díky Agentic SOC

Společnost Elastic představuje koncept Agentic SOC a popisuje, jak zapojení AI agentů a automatizovaných pracovních postupů zefektivňuje provoz bezpečnostních center. V textu přibližuje využití svých nástrojů Elastic Workflows a Elastic Agent Builder při třídění výstrah, vyšetřování útoků a reakci na bezpečnostní incidenty.

Elastic US

tg: návod tg: propagace tp: AI

· Elastic Security · Streamlining the Security Analyst Experience

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Využití AI kódovacích agentů pro tvorbu detekčních pravidel v Elastic Security

Elastic představil zapojení AI kódovacích agentů do práce bezpečnostních analytiků a detekčních inženýrů. Na příkladu útoku na aplikaci Notepad++ ukazuje, jak mohou asistenti automaticky generovat detekční pravidla v jazycích ES|QL a EQL, testovat je a doplňovat souhrny incidentů.

Elastic US

tg: návod tg: propagace tp: AI

· Elastic Security · Supercharge Your SOC

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

1

Integrace Elastic Security do externích AI agentů

Společnost Elastic představila otevřené balíčky Agent Skills ve verzi v0.1.0, které umožňují integrovat možnosti Elastic Security přímo do vývojových AI nástrojů. Nástroje jako Cursor, Claude Code či GitHub Copilot mohou díky nim vytvářet projekty v Elastic Cloud, generovat ukázková bezpečnostní data či pomáhat s triáží výstrah a správou detekčních pravidel přímo z IDE.

Elastic US

tg: novinka v produktu tg: propagace tp: AI

· Elastic Security · Get started with Elastic Security from your AI agent

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

2

Zabezpečení autonomních AI agentů pomocí TrendAI a NVIDIA OpenShell

Materiál představuje způsoby, jak nástroje TrendAI a NVIDIA OpenShell pomáhají zabezpečit autonomní agenty umělé inteligence. Podle textu tyto technologie umožňují budovat důvěryhodné podnikové systémy AI díky lepší viditelnosti a kontrole.

Trend Micro NVIDIA JP

tg: návod tg: propagace tp: AI

· Trend Micro · Securing Autonomous AI Agents with TrendAI & NVIDIA OpenShell

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

2

Správa detekčních pravidel v Elastic Security pomocí Terraformu

Společnost Elastic oznámila nové funkce poskytovatele Elastic Stack pro Terraform od verzí V0.12.0 a V0.13.0, které umožňují definovat a nasazovat detekční pravidla i výjimky jako kód. Článek nabízí návod na správu detekcí a ukazuje zapojení nástroje Elastic AI Agent pro převod dotazů do konfigurace HCL.

Elastic US

tg: novinka v produktu tg: návod tg: propagace tp: AI

· Elastic Security · Managing Elastic Security Detection Rules with Terraform

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

GreyNoise zpřístupňuje svá data na platformě CrowdStrike Falcon

GreyNoise oznámil integraci svých dat do platformy CrowdStrike Falcon. Podle vydavatele toto propojení přináší kontext celosíťového skenování internetu do SIEM dotazů, SOAR workflow a třídění událostí řízeného umělou inteligencí.

CrowdStrike GreyNoise US

tg: novinka v produktu tg: propagace tp: AI

· GreyNoise Labs · GreyNoise Intelligence Is Available Across the CrowdStrike Falcon Platform

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1