Penta Security发布AI代理攻击应对安全配置指南
Penta Security面向金融客户与合作伙伴发布安全指南,提出可见性、多层防御、零损害设计三原则,并包含自动化工具访问控制方法。
Penta Security面向金融行业客户与合作伙伴发布了一份安全配置指南,用于应对疑似由AI代理驱动的攻击。据dailysecu.com报道,此举正值金融领域发生一系列数据泄露事件之际。
该指南提出三项原则:可见性、多层防御和零损害设计。指南还包含控制自动化工具与机器人访问、拦截异常流量的配置方法。
Penta Security规划总监Jung Tae-jun表示,减少实际损害的关键在于不遗漏地应用基本安全控制措施。
近期,包括大型银行在内的金融机构发生了一系列针对外部工作系统和信息查询服务的入侵事件。部分系统缺乏足够的身份验证程序,并出现了撞库以及利用AI代理和自动化工具攻击的迹象。