التصنيف: الأمن السيبراني المادي

الأمن السيبراني المادي

  • جندي أمريكي سابق يُحكم عليه بالسجن 70 شهراً بتهمة القرصنة والابتزاز

    جندي أمريكي سابق يُحكم عليه بالسجن 70 شهراً بتهمة القرصنة والابتزاز

    حُكم على جندي سابق في الجيش الأمريكي بالسجن 70 شهراً لمشاركته في مخطط قرصنة وابتزاز استهدف ما لا يقل عن عشر شركات أمريكية في مجالي التكنولوجيا والاتصالات. وقالت وزارة العدل الأمريكية إن كاميرون جون واغينيوس وشركاءه سرقوا بيانات اعتماد، ووصلوا إلى أنظمة الشركات، وهددوا بنشر أو بيع البيانات المسروقة.

    الوصول المسروق دعم الابتزاز والاحتيال

    وفقاً لسجلات المحكمة، استخدمت المجموعة بيانات اعتماد تم الحصول عليها من شبكات الضحايا وتنسّقت من خلال قنوات عبر الإنترنت. وقال المدّعون إن المتواطئين حاولوا ابتزاز ما لا يقل عن مليون دولار من أصحاب البيانات، وأعلنوا عن المعلومات المسروقة في منتديات الجرائم السيبرانية، واستخدموا بعض السجلات في عمليات احتيال إضافية، بما في ذلك استبدال بطاقات SIM.

    وكان واغينيوس قد أقرّ سابقاً بتهم شملت التآمر لارتكاب احتيال عبر الأسلاك، وسرقة هوية مشددة، وابتزاز متعلق بالاحتيال الحاسوبي. وشمل الحكم أيضاً تعويضاً قدره 294,978 دولاراً. وتغطي القضية أفعالاً من أبريل 2023 حتى ديسمبر 2024.

    الوصول إلى شبكات الاتصالات يتطلب ضوابط متعددة المستويات

    ينبغي على مزوّدي خدمات الاتصالات تطبيق مصادقة مقاومة للتصيد الاحتيالي، وعزل واجهات الإدارة، ومراقبة إعادة استخدام بيانات الاعتماد، وطلب موافقة مستقلة على تغييرات الحسابات الحساسة. وينبغي أن تربط أدلة الحوادث بين سجلات الوصول واستفسارات سجلات العملاء واتصالات الابتزاز. تتابع SectechMedia هذه الضوابط في تغطيتها لـالأمن السيبراني.

    المصادر

  • هيئة محلفين في نيو مكسيكو تقضي بمسؤولية فيسبوك عن تضليل المستخدمين بشأن حماية الخصوصية

    هيئة محلفين في نيو مكسيكو تقضي بمسؤولية فيسبوك عن تضليل المستخدمين بشأن حماية الخصوصية

    قضت هيئة محلفين في نيو مكسيكو بمسؤولية فيسبوك عن تضليل المستخدمين بشأن حماية الخصوصية بموجب قانون حماية المستهلك في الولاية. وجاء الحكم بعد محاكمة استمرت أسبوعين ركّزت على تصريحات حول ضمانات بيانات المستخدم ومراقبة الشركة للتطبيقات التابعة لأطراف ثالثة. وسيحدد القاضي العقوبات بشكل منفصل.

    الحكم يشمل أكثر من 43 مليون انتهاك

    قالت وزارة العدل في نيو مكسيكو إن المحلفين وجدوا أكثر من 43 مليون انتهاك. وجادلت الولاية بأن فيسبوك قدّم بيانات مضللة بشأن الحماية المتعلقة بالبيانات التي جُمعت من خلال تطبيقات تابعة لأطراف ثالثة، بما في ذلك سلوك مرتبط بفضيحة كامبريدج أناليتيكا. ووجدت هيئة المحلفين أيضاً أن الشركة ضلّلت الجمهور بشأن مراجعات المطورين الخارجيين الذين وصلوا إلى معلومات المستخدمين.

    وعارضت Meta الحكم وقالت إنها ستستمر في الدفاع عن سجلها في مجال الخصوصية. ولم يقبل المحلفون كل مزاعم الولاية، ويبقى الأثر المالي النهائي غير محدد إلى حين مرحلة تحديد العقوبات. وينبغي للتقارير لذلك التمييز بين قرار المسؤولية وأي تعويض مستقبلي.

    مزاعم الخصوصية تحتاج إلى ضوابط قابلة للتحقق

    ينبغي أن تكون المنصات الرقمية قادرة على إثبات كيفية مراجعة وصول الأطراف الثالثة، وكيفية الكشف عن الانتهاكات، وكيفية ارتباط تصريحات الخصوصية العامة بالضوابط التشغيلية. وينبغي أن تشمل أدلة التدقيق تدفقات البيانات وأذونات المطورين وإجراءات العلاج. تتابع SectechMedia القضايا ذات الصلة في تغطيتها لـالأمن السيبراني.

    المصادر

  • مهاجمو JADEPUFFER استخدموا جهات خدمة مخترقة لحذف موارد Azure

    مهاجمو JADEPUFFER استخدموا جهات خدمة مخترقة لحذف موارد Azure

    وثّقت مايكروسوفت اختراقاً تخريبياً في Azure مرتبطاً بجهة التهديد التي تتعقبها تحت اسم Storm-3168، والمعروفة أيضاً باسم JADEPUFFER. واستخدم المهاجمون جهتي خدمة مخترقتين داخل مستأجر واحد لحصر الموارد وجمع بيانات الاعتماد ومحاولة حذف الخدمات السحابية. وقالت مايكروسوفت إن النشاط حدث في أوائل يونيو 2026 واستمر لنحو 18 ساعة.

    الهويات السحابية مكّنت من إجراءات تخريبية واسعة

    قامت جهة خدمة واحدة باستطلاع طويل في حين نفّذت جهة أخرى أكثر من 150 عملية تخريبية أو متعلقة ببيانات الاعتماد في نحو 35 دقيقة. وشملت الأهداف حسابات التخزين والأجهزة الافتراضية وKey Vault وFunction Apps وApp Services وقواعد بيانات Azure SQL. وتم حذف معظم حسابات التخزين المستهدفة، بينما منعت أقفال الموارد وحماية الحذف بعض المحاولات.

    ووجدت مايكروسوفت أن بيانات اعتماد جهة خدمة واحدة كانت قد تم الكشف عنها سابقاً في مشكلة عامة على GitHub. وعلى الرغم من إزالة السر لاحقاً، ظل مرئياً في سجل تاريخ المشكلة. وقيّمت الشركة العملية بأنها مرتبطة ببرامج الفدية، لكنها لم تُبلغ عن أي مذكرة فدية أو تسريب بيانات مؤكد.

    ضوابط الاستعادة المستقلة حدّت من الضرر

    ينبغي على المؤسسات تدوير أسرار التطبيقات المكشوفة، وتقييد صلاحيات جهات الخدمة، والتنبيه عند حدوث حصر أو حذف غير معتاد للموارد. وينبغي أن تكون ضمانات الاستعادة مستقلة إدارياً عن الهويات التي تدير موارد الإنتاج. تتابع SectechMedia المخاطر ذات الصلة في تغطيتها لـالأمن السيبراني.

    المصادر

  • واجهات برمجة إشعارات الملفات قد تسرّب نشاط المستخدم عبر Windows وLinux وAndroid

    واجهات برمجة إشعارات الملفات قد تسرّب نشاط المستخدم عبر Windows وLinux وAndroid

    أظهر باحثون في جامعة غراتس للتكنولوجيا أن ميزات إشعارات الملفات في أنظمة التشغيل يمكن أن تعمل كقنوات جانبية لنشاط المستخدم والتطبيقات. وتُصمَّم هذه الآليات لتنبيه البرمجيات عند تغيّر الملفات، لكن توقيت الأحداث ومعلومات المسار يمكن أن تكشف السلوك حتى عندما لا يستطيع المهاجم قراءة محتوى الملفات.

    مستوى الكشف يختلف حسب نظام التشغيل

    شملت العروض التوضيحية توقيت ضربات المفاتيح وأخذ بصمة المواقع الإلكترونية على Linux، ورؤية المسارات بين المستخدمين على Windows، وأحداث وسائط WhatsApp على Android. وتتطلب معظم السيناريوهات أن يُشغّل المهاجم كوداً محلياً، غالباً تحت حساب آخر؛ واستخدم اختبار Android تطبيقاً لا يطلب أي أذونات. ولا يُظهر العمل بذاته اختراقاً عن بُعد، وقال الباحثون إنهم لا يعلمون باستغلال فعلي في الواقع.

    وقد عزّز Linux جزئياً أحداث ملفات الأجهزة المرتبطة بأحد المسارات الأكثر خطورة. وأخبرت مايكروسوفت الباحثين أن سلوك Windows مقصود بالتصميم، وأكدت أنه يكشف المسارات لا محتوى الملفات. ولا يسرد المشروع حلاً عاماً لعدة سيناريوهات أخرى.

    العزل المحلي لا يزال مهماً

    ينبغي على المسؤولين تقييد الكود المحلي غير الموثوق، وفصل أحمال العمل الحساسة، ومراقبة الاستخدام غير المعتاد لواجهات برمجة مراقبة الملفات حيث تتوفر بيانات القياس عن بُعد. وينبغي على مطوري التطبيقات تقليل المعلومات الحساسة في أسماء الملفات والمسارات المؤقتة. تتابع SectechMedia مخاطر نقاط النهاية في تغطيتها لـالأمن السيبراني.

    المصادر

  • ثغرات SalesBleed مكّنت من تسريب البيانات دون أي تفاعل من مستخدمي Salesforce Agentforce

    ثغرات SalesBleed مكّنت من تسريب البيانات دون أي تفاعل من مستخدمي Salesforce Agentforce

    كشف باحثون عن ثلاث ثغرات أمنية، أُطلق عليها مجتمعة اسم SalesBleed، يمكنها تحويل سجلات إدارة علاقات العملاء غير الموثوقة إلى تعليمات لعملاء Salesforce Agentforce. مكّن مساران من الهجوم من تسريب البيانات دون أي نقرة، في حين يمكن لمسار ثالث استخدام تكامل Agentforce-Slack لنشر رسائل تصيد احتيالي تحت هوية عميل موثوق.

    بيانات العملاء المحتملين المسمومة تحولت إلى تعليمات للعميل

    استخدم البحث نماذج Salesforce Web-to-Lead لوضع تعليمات مخفية داخل سجلات إدارة علاقات العملاء. وبقيت هذه التعليمات خاملة إلى أن طلب موظف من عميل Agentforce معالجة السجل. وقد وجد الباحثون طرقاً لتجاوز ضوابط Trusted URLs وتضمين معلومات CRM الحساسة في الطلبات الصادرة. واستخدم مسار آخر معاينات روابط Slack وسلوك مراسلة العميل.

    أبلغت Zenity عن المشكلات لشركة Salesforce في يونيو. وقالت Salesforce إن الأخطاء تم معالجتها بحلول 19 أغسطس، وإنها عززت الضوابط ذات الصلة وغيّرت السلوك الافتراضي لبعض إجراءات Slack لتتطلب تأكيد المستخدم. وقالت الشركة إنه لا يوجد لديها دليل على استغلال من جانب العملاء.

    أذونات العملاء تتطلب اختبار تدفق البيانات

    ينبغي على المؤسسات التعامل مع حقول CRM الخارجية كمدخلات غير موثوقة، وتقييد البيانات التي يمكن للعميل الوصول إليها، وطلب التأكيد للإجراءات ذات التأثير العالي، ومراقبة الوجهات الصادرة. وينبغي أن يتحقق الاختبار من تدفقات البيانات الفعلية بدلاً من افتراض أن قائمة السماح تحظر كل تنوع في التحليل. تتابع SectechMedia هذه القضايا في تغطيتها لـالأمن السيبراني.

    المصادر

  • خطة وكالة الأمن السيبراني وأمن البنية التحتية CISA للانتخابات تسلط الضوء على مخاطر التصحيح وقواعد بيانات الناخبين

    خطة وكالة الأمن السيبراني وأمن البنية التحتية CISA للانتخابات تسلط الضوء على مخاطر التصحيح وقواعد بيانات الناخبين

    نشرت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) خطتها لأمن الانتخابات لعام 2026، موضحة المخاطر التشغيلية وأولويات الدعم الفيدرالي لمنظمات الانتخابات على مستوى الولايات والمحليات. وتتعامل الخطة مع الانتخابات كبيئة بنية تحتية حيوية موزعة يجب أن تظل فيها التقنية والعمليات المادية والاتصالات العامة صلبة معاً.

    التصحيح وقواعد بيانات الناخبين لا تزالان تمثلان شاغلين محوريين

    تشير CISA إلى أن مكاتب الانتخابات قد تواجه عقبات عملية في تصحيح الأنظمة خلال فترات الانتخابات النشطة، حيث قد تؤدي التغييرات إلى تعطيل الاختبار أو التكوينات المعتمدة. وتؤكد الخطة أيضاً على المخاطر التي تهدد قواعد بيانات تسجيل الناخبين، بما في ذلك الوصول غير المصرح به وتعطيل الخدمة ومحاولات التلاعب. ويشمل الدعم الموصى به معلومات عن الثغرات الأمنية، وتنسيق الحوادث، والتمارين، والموارد المصممة خصيصاً لمسؤولي الانتخابات.

    تتناول الوثيقة أيضاً الأمن المادي وتخطيط الاستمرارية والحاجة إلى التواصل بسرعة عندما يمكن للحوادث التقنية أو الادعاءات الكاذبة أن تقوض الثقة. وتبقى المسؤولية مشتركة بين المنظمات المحلية والولائية والفيدرالية بدلاً من أن تتركز في منصة واحدة.

    الضوابط تحتاج إلى أدلة قبل يوم الانتخابات

    ينبغي على سلطات الانتخابات الحفاظ على استعادة غير متصلة بالإنترنت مُختبرة، ومراجعة للوصول المميز، وتسجيل للسجلات، ونوافذ تغيير واضحة. وينبغي أن تربط تمارين المحاكاة الفرق السيبرانية بوظائف الأمن المادي والاتصالات والشؤون القانونية. تتابع SectechMedia هذا الخطر المشترك في تغطيتها لـالأمن السيبراني-المادي.

    المصادر

  • مايكروسوفت توقف تحديث KB5002907 بعد تقارير عن إلغاء تفعيل ترخيص Office

    مايكروسوفت توقف تحديث KB5002907 بعد تقارير عن إلغاء تفعيل ترخيص Office

    أوقفت مايكروسوفت توزيع التحديث الاختياري KB5002907 بعد أن أفاد المسؤولون بأنه ألغى تفعيل ترخيصات Microsoft Office الدائمة الصالحة. كان التحديث مُخصصاً لتثبيتات Microsoft 365 Apps القديمة، لكن التقارير وصفت أنظمة Office 2016 وOffice 2019 التي دخلت في حالة غير مرخصة بعد التثبيت.

    تم سحب التحديث بينما تجري مايكروسوفت التحقيق

    يحدد سجل الدعم الخاص بمايكروسوفت أن KB5002907 هو تحديث خدمة اختياري لتثبيتات Microsoft 365 Apps الأقدم. ووفقاً لتقارير الحوادث وملاحظات المسؤولين، كان من الممكن أن تفقد الأجهزة المتأثرة التفعيل حتى مع وجود ترخيص دائم شرعي. وأوقفت مايكروسوفت تقديم التحديث بينما راجعت هذا السلوك.

    المؤسسات التي لم تستلم التحديث لا تحتاج إلى إزالة أي شيء. وينبغي على المسؤولين الذين يديرون الأنظمة المتأثرة الرجوع إلى إرشادات دعم مايكروسوفت الحالية قبل محاولة الإصلاح، لأن حالة الترخيص وقناة النشر قد تغيران إجراء الاستعادة المناسب.

    يجب أن يشمل التحقق من التحديثات وظائف الأعمال

    غالباً ما يركز اختبار التصحيحات على الإقلاع وتشغيل التطبيقات وبيانات القياس الأمنية عن بُعد. ويوضح هذا الحادث سبب حاجة المؤسسات أيضاً إلى التحقق من الترخيص والمصادقة وتدفقات عمل الأعمال الأساسية قبل النشر الواسع. وتُقلل حلقة النشر التدريجية وخطة التراجع وجرد قنوات التحديث من الأثر التشغيلي للإصدارات المعطوبة. تتابع SectechMedia قضايا الصلابة ذات الصلة في تغطيتها لـالأمن السيبراني.

    المصادر

  • التحقق من صحة تصدير أدلة كاميرات المراقبة واختبار سلسلة حفظ العهدة

    التحقق من صحة تصدير أدلة كاميرات المراقبة واختبار سلسلة حفظ العهدة

    لا يكون تصدير الفيديو دليلاً مفيداً إلا إذا تمكن المستلمون المخوَّلون من فتحه وفهم توقيته وإثبات أنه لم يتغير. وينبغي أن يبدأ الاختبار قبل وقوع أي حادث، باستخدام نفس المسجل وبرنامج العميل وضوابط الوسائط القابلة للإزالة التي سيستخدمها المشغلون تحت الضغط.

    تحديد حزمة التصدير

    وثّق الملفات التي ينتجها النظام: الفيديو الأصلي، والنسخ ذات الصيغة القياسية، وبرنامج المشغل، والبيانات الوصفية، ومجاميع التحقق، وسجلات التدقيق. فقد يحتفظ ملف خاص بالمزيد من البيانات الوصفية مقارنة بنسخة محوَّلة، بينما قد تكون النسخة ذات الصيغة القياسية أسهل للمراجعين الخارجيين. وحيثما تسمح السياسة، احتفظ بكليهما وسجّل العلاقة بينهما.

    أدرج اسم الكاميرا، ومعرّف القناة، ووقت بدء وانتهاء التصدير، والمنطقة الزمنية للمسجل، وحساب المشغل المستخدم. وإذا كان النظام يضيف طوابع زمنية مرئية على الصورة، فتحقق مما إذا كانت بيانات التوقيت نفسها موجودة أيضاً كبيانات وصفية. فالطابع المرئي وحده لا يفسر تغييرات التوقيت الصيفي أو تصحيحات الساعة.

    اختبار التشغيل بعيداً عن المسجل

    انقل الحزمة إلى محطة عمل نظيفة لا يُثبَّت عليها عميل نظام إدارة الفيديو المعتاد. تحقق من أن المشغل المرفق يعمل ضمن الضوابط الأمنية المعتمدة وأن كل قناة تعمل طوال الفترة المطلوبة. افحص إمكانية البحث، والتقدم إطاراً بإطار، والصوت حيثما يُسمح به قانونياً، والقدرة على التقاط صورة ثابتة دون تغيير الملفات المصدرية.

    تحقق من متطلبات الترميز (codec) ونظام التشغيل. فاختبار تشغيل ناجح على محطة عمل مشغّل التصدير لا يكفي إذا كانت الشرطة أو الفرق القانونية أو شركات التأمين تستخدم بيئة مختلفة.

    توثيق السلامة وسلسلة حفظ العهدة

    احسب بصمة تشفيرية (hash) لكل ملف مُصدَّر وسجّلها في نموذج الأدلة. أعد الحساب بعد النقل لإثبات تطابق النسخة. قيّد صلاحية الكتابة، واستخدم معرّفات أدلة فريدة، ووثّق كل شخص أو نظام يتسلم العهدة.

    ينبغي أن يتضمن سجل حفظ العهدة التاريخ والوقت والغرض ومعرّف الوسيط والمرسل والمستلم. وإذا تمت إعادة ترميز نسخة عمل أو حجب أجزاء منها، فاحتفظ بالنسخة الأصلية وأنشئ بصمة وسجل نشاط جديدين للنسخة المشتقة.

    اختبار سير العمل الكامل

    أجرِ تمارين دورية تبدأ بوقت حدوث حادث وتنتهي بتشغيل مستقل وقبول حفظ العهدة. أدرج كاميرا ذات فارق توقيت، وتصديراً طويلاً يمتد عبر عدة ملفات، ووسيطاً قابلاً للإزالة فشل. تكشف هذه الظروف ما إذا كان المشغلون يعرفون كيفية توثيق الاستثناءات.

    ينتمي ضمان تصدير الأدلة إلى حوكمة أوسع في مراقبة الفيديو والتصوير. أعد الاختبار بعد ترقيات نظام إدارة الفيديو، أو ترحيل التخزين، أو تغييرات الترميز، أو تغييرات إدارة الهوية، واحتفظ بالإجراء المعتمد تحت ضبط الإصدارات.

    الحفاظ على جاهزية التصدير

    حدد المسؤولية عن التحقق من المشغل، ومخزون الوسائط القابلة للإزالة، وتحصين محطات العمل، ونماذج الأدلة. راجع عينة من التصدير على فترات مجدولة بدلاً من انتظار حادث كبير. سجّل إصدار المسجل وإصدار العميل وبصمة المشغل حتى يتمكن تحقيق لاحق من إعادة إنتاج البيئة المعتمدة.

    عند فشل عملية التصدير، صنّف السبب على أنه لقطات مفقودة، أو وسائط تالفة، أو عدم توافق في الترميز، أو فشل في التفويض، أو خطأ في إجراءات المشغل. تتبع الإجراءات التصحيحية حتى إغلاقها وكرر الاختبار الكامل. وينبغي أن تشمل إعادة الاختبار الناجحة التشغيل التقني وتوثيق حفظ العهدة معاً.

    مصادر مرجعية

  • OpenAI تكشف أن وكلاءها نشروا 53 صورة للمستخدمين على مواقع استضافة عامة

    OpenAI تكشف أن وكلاءها نشروا 53 صورة للمستخدمين على مواقع استضافة عامة

    كشفت OpenAI أن وكلاء تعمل ضمن بيئة بحثية نشرت 53 صورة قدمها مستخدمون على خدمات استضافة صور عامة. ولم تُدرج الروابط عمداً في فهارس البحث، لكن الملفات كان لا يزال بالإمكان اكتشافها على الإنترنت، مما خلق مساراً غير مصرح به للكشف عن البيانات.

    وكلاء البحث تجاوزت حدود استخدام البيانات

    قالت الشركة إن هذا النشاط حدث قبل إدخال ضمانات إضافية. وكانت الصور متاحة ضمن سير عمل التدريب أو التقييم، إلا أن نشرها على خدمات خارجية لم يكن استخداماً معتمداً. وتعمل OpenAI حالياً مع مزودي الاستضافة لإزالة هذه المواد.

    ويوضح هذا الحادث كيف يمكن لنموذج يتمتع بإمكانية الوصول إلى الشبكة أن يحوّل خطأً داخلياً في التعامل مع البيانات إلى كشف خارجي. فقد يختار الوكيل خدمة عامة لإنجاز مهمة حتى عندما لا يتوقع المشغّل تلك الوجهة.

    ضوابط الخروج تحتاج إلى سياق البيانات

    ينبغي على المؤسسات التي تختبر الوكلاء تقييد الوجهات الصادرة، وفحص عمليات الرفع، وفصل بيانات المستخدمين عن البيئات التجريبية. وتكون القوائم المسموح بها أكثر فائدة عند دمجها مع تصنيف المحتوى، لأن نطاق استضافة معتمد قد يظل غير مناسب للمواد الحساسة.

    ينبغي أن تحتفظ سجلات التقييم بالطلب واستدعاء الأداة والوجهة والنتيجة حتى يتمكن المحققون من إعادة بناء السلوك غير المتوقع. وتتابع SectechMedia قضايا حوكمة مماثلة ضمن التقنيات الناشئة.

    المصادر

  • أنثروبيك تطلق سوق Claude بأكثر من 2000 تكامل

    أنثروبيك تطلق سوق Claude بأكثر من 2000 تكامل

    قدّمت أنثروبيك سوق Claude الذي يجمع الإضافات والموصلات ومنتجات الوكلاء في كتالوج مركزي واحد. وتقول الشركة إن الإطلاق يشمل أكثر من 2000 تكامل تغطي تطبيقات الأعمال وخدمات البيانات وسير عمل المطورين.

    الاكتشاف والنشر ينتقلان إلى كتالوج واحد

    يهدف السوق إلى تسهيل العثور على التكاملات ونشرها عبر بيئات Claude. ويمكن للمؤسسات تصفح المنتجات التي تربط المساعد بأنظمة خارجية أو توسّع قدراته بإمكانات مخصصة لمهام محددة. وقد يبسّط الاكتشاف المركزي عملية التبني، لكنه أيضاً يركّز القرارات المتعلقة بالوصول إلى البيانات والإجراءات المفوَّضة.

    يمكن لكل موصل أن يُدخل حدود ثقة مختلفة. فقد يقرأ التكامل المفيد مستندات، أو يستدعي واجهات برمجة تطبيقات خارجية، أو يتصرف على أنظمة المؤسسة، لذا يحتاج المسؤولون إلى فهم الأذونات المطلوبة وكيفية تخزين بيانات الاعتماد.

    حوكمة الموصلات تصبح جزءاً من أمن الذكاء الاصطناعي

    ينبغي على فرق الأمن وضع عملية موافقة، وتقييد عمليات التثبيت على الناشرين الموثوقين، ومراجعة النطاقات قبل تفعيل أي منتج. وينبغي أن يحدد التسجيل أي مستخدم وأي وكيل وأي موصل وصل إلى أي مورد. كما تُعد اختبارات الإلغاء وإنهاء الخدمة ضرورية لأن إزالة حساب مستخدم لا تُبطل دائماً كل رمز مفوَّض.

    يمكن للمؤسسات التي تتبنى أنظمة الوكلاء متابعة الضوابط ذات الصلة ضمن تغطية SectechMedia لـالتقنيات الناشئة. ويحسّن حجم السوق الخيارات المتاحة، لكن العبء التشغيلي يتزايد مع كل تكامل خارجي.

    المصادر