Generatived (Beta) | Cung cấp tin tức và xu hướng mới nhất về AI sáng tạo

Obsidian Security tiết lộ xu hướng đáng ngạc nhiên trong các vi phạm SaaS
Generatived
4:30 28/1/25
Obsidian Security đã công bố báo cáo đầu tiên về mối đe dọa bảo mật SaaS cho năm 2025, nêu bật mức tăng 300% trong các vụ vi phạm SaaS trong năm qua. Theo báo cáo, các công ty ở mọi quy mô, bao gồm cả các công ty công nghệ lớn, đang bị nhắm mục tiêu khi sự phụ thuộc vào các ứng dụng SaaS ngày càng tăng. Chi tiêu trung bình cho các dịch vụ này đã đạt đến mức đáng kinh ngạc, nêu bật tầm quan trọng của các biện pháp bảo mật mạnh mẽ.
Kho dữ liệu vi phạm rộng lớn và kinh nghiệm ứng phó sự cố của công ty đã cung cấp những hiểu biết đáng ngạc nhiên: Hầu như tất cả các vụ vi phạm SaaS đều được truy ngược lại các nhà cung cấp danh tính. Sau khi bị xâm phạm, kẻ tấn công có thể truy cập vào nhiều hệ thống và dữ liệu khác nhau. Hơn nữa, xác thực đa yếu tố cũng bị đặt dấu hỏi vì nó không ngăn chặn được các cuộc tấn công trong phần lớn các trường hợp được Obsidian Security điều tra. Báo cáo cũng lưu ý đến tốc độ vi phạm đáng sợ, với các vụ vi phạm nhanh nhất làm lộ dữ liệu chỉ trong chín phút.
Nghiên cứu của Obsidian Security không chỉ cung cấp những hiểu biết có giá trị mà còn ảnh hưởng đến các bản cập nhật cho khuôn khổ MITRE ATT&CK, đặc biệt là liên quan đến các cuộc tấn công dựa trên danh tính trong môi trường SaaS, củng cố vị thế của công ty như một nhà lãnh đạo tư tưởng trong ngành an ninh mạng. Ngoài ra, báo cáo cũng làm sáng tỏ các mối đe dọa mới nổi, chẳng hạn như lỗ hổng từ tích hợp của bên thứ ba và các rủi ro liên quan đến các ứng dụng AI không có biện pháp bảo mật phù hợp.
Báo cáo kết thúc bằng một cảnh báo nghiêm khắc về tác động kinh tế của vi phạm SaaS, hiện có chi phí trung bình khoảng 5 triệu đô la. Mặc dù vậy, các khoản đầu tư vào bảo mật SaaS vẫn chưa theo kịp việc áp dụng các công nghệ này, làm tăng nhu cầu các tổ chức phải đánh giá lại các chiến lược bảo mật của mình. Nếu bạn đang muốn hiểu tình hình hiện tại và tìm cách giảm thiểu những rủi ro này, bạn có thể đọc Báo cáo đầy đủ về mối đe dọa bảo mật SaaS năm 2025.
Chia sẻ bài viết này:
Tin tức mới nhất
Musashino mở rộng khả năng AI doanh nghiệp của MRAG
0:00 3/4/26
Musashino vừa công bố các bản cập nhật cho hệ thống AI nội bộ 'MRAG', được thiết kế để hỗ trợ hoạt động kinh doanh thông qua việc truy cập dữ liệu được tăng cường bằng
Parachute ra mắt tính năng hỗ trợ trí tuệ nhân tạo cho hoạt động in ấn.
0:00 3/4/26
Parachute vừa thông báo ra mắt dịch vụ hỗ trợ sử dụng trợ lý AI Claude của Anthropic để hỗ trợ các nhiệm vụ quản lý hành chính và sản xuất trong các công ty in ấn.
Act ra mắt nền tảng bảo mật AI dành cho doanh nghiệp.
0:00 3/4/26
Act thông báo sẽ ra mắt nền tảng bảo mật tập trung vào trí tuệ nhân tạo (AI) của SentinelOne mang tên “Prompt Security for Employees” vào giữa tháng 4 năm 2026
Copyright © 2024 Generatived - All right Reserved.
Chia sẻ bài viết này:
Chia sẻ bài viết này:
Danh mục
Tin tức
AI và luật/hệ thống/kinh tế/xã hội
Generatived là dịch vụ cung cấp thông tin và xu hướng chuyên về Generative AI. Chúng tôi sẽ cố gắng hết sức để cung cấp thông tin về thế giới đang thay đổi nhanh chóng.
Tin tức mới nhất
Musashino mở rộng khả năng AI doanh nghiệp của MRAG
0:00 3/4/26
Musashino vừa công bố các bản cập nhật cho hệ thống AI nội bộ 'MRAG', được thiết kế để hỗ trợ hoạt động kinh doanh thông qua việc truy cập dữ liệu được tăng cường bằng
Parachute ra mắt tính năng hỗ trợ trí tuệ nhân tạo cho hoạt động in ấn.
0:00 3/4/26
Parachute vừa thông báo ra mắt dịch vụ hỗ trợ sử dụng trợ lý AI Claude của Anthropic để hỗ trợ các nhiệm vụ quản lý hành chính và sản xuất trong các công ty in ấn.
Act ra mắt nền tảng bảo mật AI dành cho doanh nghiệp.
0:00 3/4/26
Act thông báo sẽ ra mắt nền tảng bảo mật tập trung vào trí tuệ nhân tạo (AI) của SentinelOne mang tên “Prompt Security for Employees” vào giữa tháng 4 năm 2026

%20(1).webp)
%20(1).webp)
%20(1).webp)
%20(1).webp)

