CST-360: Protecting what matters

מה שמעסיק אותנו

הערות על סיכוני סייבר ו-AI, מנקודת המבט של מי שצריך להחליט, לא של הספק שמנסה למכור לו.

האחריות שאי אפשר להעביר לפרומפט

AI מצוין בלסכם, להציע ולזרז. הוא לא מחליף אחריות. מה קורה כשמערבבים בין השניים ב-code review, ב-PCI ובענן…

אבטחת AIממשלPCI DSS
לקריאת המאמר ←

לבנות Agent זה החלק הקל. לבנות אותו מאובטח — זו העבודה

שלוש דרכים לבנות סוכן AI בארגון, מה כל אחת מהן חושפת — וארבעה מקרים אמיתיים מהחודשים האחרונים שבהם זה השתבש…

סוכני AIהרשאותShadow AI
לקריאת המאמר ←

למה חומת האש לא מספיקה כדי לדעת מה AI עושה אצלכם

רשימת כלים מתיישנת תוך חודש, וסריקת דומיינים מכסה שניים מתוך שישה ערוצים. יש דרך אחרת למפות — לפי צורת הצריכה…

סיכוני AIShadow AIנראוּת
לקריאת המאמר ←

ה-AI שכבר אישרתם רואה יותר ממה שחשבתם

ארבע צורות שימוש מוכרות — ושתיים מהן לא נראות בשום סריקת רשת, דווקא אלה שהארגון בחר, אישר ומשלם עליהן…

סיכוני AICopilotהרשאות
לקריאת המאמר ←

שתי צורות שימוש ב-AI שלא יופיעו בשום לוג

אחת לא מייצרת תעבורת רשת בכלל. השנייה מחוברת לדאטה האמיתי שלכם בלי שאף אחד ב-IT יודע שהיא קיימת…

סיכוני AIסוכניםממשל
לקריאת המאמר ←

עוד מאמרים בעברית בהכנה. בינתיים אפשר לקרוא את הארכיון המלא שלנו באנגלית בBlog.