Xygeni-bloggen

AI Red Team-verktøy

AI Red Team-verktøy tester hva modellen din sier. De tester ikke hva agenten din gjør etterpå.

Avdekk detaljene om 24712-pl-kampanjen og pakkene uten avhengighet som ble utnyttet under en sikkerhetshendelse.
9 min lese
npm-pakkesårbarheter

npm-pakkesårbarheter: Slik finner og fikser du dem før de sendes

Avdekk detaljene om 24712-pl-kampanjen og pakkene uten avhengighet som ble utnyttet under en sikkerhetshendelse.
9 min lese
Verktøy for AI-penetrasjonstesting

AI-penetrasjonstestverktøy: Hva du skal se etter, og hva agentisk penetrasjonstesting faktisk endrer

AI-penetrasjonstestingverktøy er fire forskjellige produktformer. Hva agentisk penetrasjonstesting endrer, sju evalueringskriterier og hva den ikke kan gjøre.
8 min lese
Ondsinnede npm-pakker

Ondsinnede npm-pakker: Live-listen ingen følger nøye nok med på

Ondsinnede npm-pakker publiseres raskere enn registre fjerner dem. Hva åtte uker med bekreftede funn viser, og hva som stopper dem.
8 min lese
Hva er agenten SDLC

Hva er agenten SDLCHvordan AI-agenter omformer hver fase

Agenter planlegger, koder, gjennomgår, sender og driver nå. Hva agenten SDLC endringer i hver fase, og hvilke kontroller slutter stille å virke.
9 min lese
AI-penetrasjonstesting

AI-penetrasjonstesting: Testing av AI-systemer slik en angriper ville gjort

Din siste penetrasjonstestede kode. AI-penetrasjonstesting tester atferd: kaprede ledetekster, misbrukte verktøy, lekkede data. Hva som skal testes, og hvor ofte.
9 min lese
CWE Topp 25

CWE Topp 25: Hva det er og hvorfor det ikke er det samme som OWASP Topp 10

Den ene rangerer svakheter, den andre rangerer risikoer. Hva CWE Topp 25 måler, hvordan den skiller seg fra OWASP Topp 10, og når man skal bruke hver av dem.
10 min lese
Agentisk koding

Agentisk koding: Risikoene, beste praksis og 8 lærdommer fra tidlige brukere

Agenter skriver, installerer og sender nå kode. De reelle risikoene ved agentkoding, praksisene som innebærer dem og 8 leksjoner lært på den harde måten.
10 min lese
Hva er AI-koding

Hva er AI-koding? En utviklerveiledning for å jobbe med og sikre AI-generert kode

Hva er AI-koding, hvordan fungerer AI-verktøy, og hvordan holder du AI-generert kode sikker? En praktisk veiledning for utviklere og team.
10 min lese
AI Governance Framework

Bygge et rammeverk for styring av kunstig intelligens: En praktisk struktur

Et policydokument alene er ikke et rammeverk for styring av AI. Her er den praktiske strukturen, inventaret, bevisene og kontrollene som fungerer.
10 min lese
AI-sikkerhetsselskap

Hva du bør se etter i et AI-sikkerhetsselskap

AI-sikkerhetsselskaper hevder alle det samme. Her er sjekklisten for å faktisk evaluere et, fra dekning til datasuverenitet.
7 min lese
Beste praksis for API-sikkerhet

Beste praksis for API-sikkerhet: En sjekkliste for utviklere

Utviklere av beste praksis for API-sikkerhet trenger faktisk: en praktisk sjekkliste som dekker API-beskyttelse og API-administrasjon, før utrulling.
10 min lese