সংস্থাগুলি শোষণযোগ্য দুর্বলতার অর্ধেকের নিচে ঠিক করে

[ad_1]

পেন্টেস্টিং রিপোর্টের সর্বশেষতম অবস্থা কোবাল্ট প্রকাশ করে যে সংস্থাগুলি সমস্ত শোষণযোগ্য দুর্বলতার অর্ধেকেরও কম ঠিক করছে, জেনাই অ্যাপের ত্রুটিগুলির মাত্র 21 শতাংশ সমাধান হয়েছে।

এটি ৮১ শতাংশ নিরাপত্তা নেতাদের সাথে এক মাত্রায় আত্মবিশ্বাসের একটি ডিগ্রি তুলে ধরে বলেছে যে তারা তাদের ফার্মের সুরক্ষা ভঙ্গিতে ‘আত্মবিশ্বাসী’, সত্ত্বেও 31 শতাংশ গুরুতর অনুসন্ধানের সমাধান না হওয়া সত্ত্বেও তারা ‘আত্মবিশ্বাসী’।

সংস্থাগুলি বিশেষত তাদের জেনাই লার্জ ল্যাঙ্গুয়েজ মডেল (এলএলএম) ওয়েব অ্যাপ্লিকেশনগুলির মধ্যে দুর্বলতার সাথে লড়াই করছে। বেশিরভাগ (95 শতাংশ) সংস্থাগুলি গত বছরে এই অ্যাপ্লিকেশনগুলিতে তৃতীয় (32 শতাংশ) পরীক্ষাগুলির সাথে দুর্বলতাগুলি একটি গুরুতর রেটিংয়ের নিশ্চয়তা খুঁজে বের করে পেন্টস্টিং করেছে। এই অনুসন্ধানগুলির মধ্যে, প্রম্পট ইনজেকশন, মডেল ম্যানিপুলেশন এবং ডেটা ফুটো সহ ঝুঁকি সহ মাত্র 21 শতাংশ দুর্বলতা স্থির করা হয়েছিল।

তৃতীয় পক্ষের সফ্টওয়্যার, শোষিত দুর্বলতা, অন্তর্নিহিত হুমকি এবং দেশীয় রাষ্ট্রীয় অভিনেতাদের সাথে সম্পর্কিত ঝুঁকির আগে-72 শতাংশ র‌্যাঙ্ক এআই তাদের এক নম্বর উদ্বেগ হিসাবে আক্রমণ করে।
কেবল percent৪ শতাংশ বলেছেন যে তারা ‘জেনাইয়ের সমস্ত সুরক্ষা প্রভাবকে মোকাবেলায় সজ্জিত।’

কোবাল্টের সিটিও গুন্টার ওলম্যান বলেছেন, “নিয়মিত পেন্টেস্টিং এতটা গুরুত্বপূর্ণ ছিল না, বিশেষত এআই গ্রহণের বিচ্ছিন্ন গতি এবং কোনও সংস্থার সুরক্ষা ভঙ্গিতে প্রবর্তিত দুর্বলতাগুলি দেওয়া,” কোবাল্টের সিটিও গুন্টার অোলম্যান বলেছেন। “এটি উদ্বেগের বিষয় যে 31 শতাংশ গুরুতর দুর্বলতাগুলি স্থির করা হচ্ছে না, তবে কমপক্ষে এই সংস্থাগুলি সমস্যা সম্পর্কে সচেতন এবং ঝুঁকি হ্রাস করার জন্য কৌশলগুলি বিকাশ করতে পারে। আক্রমণাত্মক সুরক্ষা পদ্ধতির গ্রহণকারী সংস্থাগুলি সাইবার অপরাধীদের বিরুদ্ধে প্রতিরক্ষা জোরদার করার জন্য একটি বিশাল পদক্ষেপ নিচ্ছে যারা সাধারণত তাদের গ্রাহকদের সাথে আক্রমণ করে এবং তাদের গ্রাহকদের দ্বারা তারা যে কোনও সম্মতিযুক্ত প্রয়োজনীয়তা অর্জন করে এবং আশ্বাস দেয়।”

দ্য সম্পূর্ণ প্রতিবেদন কোবাল্ট সাইট থেকে পাওয়া যায়।

চিত্র ক্রেডিট:: Weerapat/ডিপোজিটফোটস ডটকম



[ad_2]

Leave a Comment