Microsoft Authenticator opušča samodejno izpolnjevanje gesel, medtem ko se pojavljajo ranljivosti v AI orodjih
obramba tehnologija

Microsoft Authenticator opušča samodejno izpolnjevanje gesel, medtem ko se pojavljajo ranljivosti v AI orodjih

Uporabniki aplikacije Microsoft Authenticator so prejeli obvestila, da bo aplikacija 1. avgusta prekinila samodejno izpolnjevanje gesel, shranjena gesla pa bodo izbrisana, kar zahteva prehod na varni ključ. Medtem so bili razkriti resni varnostni pomisleki pri orodjih umetne inteligence. Neznani heker je v Amazonovo storitev kodiranja AI, Amazon Q, vbrizgal nevarne ukaze, ki bi skoraj izbrisali uporabniške sisteme in podatke v oblaku. Podobno so raziskovalci odkrili ranljivost za injiciranje pozivov v Googlovem orodju Gemini CLI, ki bi lahko izkoriščena za krajo občutljivih podatkov, kot so poverilnice in API ključi.

Izvorni članki

Google patches Gemini CLI tool after prompt injection flaw uncovered
Google patches Gemini CLI tool after prompt inj...
csoonline.com | 29. 7. 2025 19:24
Ya hay malware que infecta generando comandos m...
genbeta.com | 29. 7. 2025 19:14
Hacker adds potentially catastrophic prompt to Amazon's AI coding service to prove a point
Hacker adds potentially catastrophic prompt to ...
techradar.com | 29. 7. 2025 19:14
Microsoft Authenticator is ending password auto...
clickondetroit.com | 29. 7. 2025 18:58

Podobni članki

Microsoft Authenticator opušča gesla, Google širi AI funkcije, Jack Dorsey pa lansira Bitchat
tehnologija obramba
Microsoft Authenticator opušča gesla, Google širi AI funkcije, Jack Dorsey pa lansira Bitchat

30. jul 6:23

Microsoft Authenticator bo 1. avgusta prenehal s samodejnim izpolnjevanjem gesel, kar uporabnike spodbuja k nastavitvi ključev ali uporabi brskalnika Edge. Medtem Google širi svoje funkcije umetne inteligence v iskanju z novostmi, kot sta "Canvas" in "Search Live", ki obljubljajo hitrejše in boljše odgovore, vključno s klepetalnimi odgovori za uporabnike v Združenem kraljestvu. Čeprav se umetna inteligenca vse bolj uveljavlja, s študijskim načinom ChatGPT-ja, ki je zasnovan za učenje, je poudarjeno, da ni edina rešitev za raziskovanje. Medtem ko se internet tiho prilagaja oglaševalskim taktikam brez oglasov z algoritemskim določanjem vsebine, je Jack Dorsey lansiral Bitchat, decentralizirano aplikacijo za sporočanje, ki uporablja Bluetooth omrežja za šifrirane klepete brez interneta ali računov.

Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov
tehnologija obramba
Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov
1 posodobitev 29. jul 15:30

Raziskovalci so odkrili kritično varnostno pomanjkljivost v platformi za kodiranje Base44, ki je omogočala nepooblaščen dostop do zasebnih aplikacij, a je bila medtem že popravljena. Microsoft je poudaril napako v Applovih sistemih, popravljeno marca, medtem ko se nadaljujejo izkoriščanja SharePointa. Nekateri uporabniki so poročali o težavah z nedostopnostjo spletnih strani v brskalniku Microsoft Edge zaradi blokad, povezanih s politiko varnosti vsebine (CSP).

Microsoft Authenticator prekinil samodejno izpolnjevanje gesel in prešel na ključe Passkey
tehnologija obramba
Microsoft Authenticator prekinil samodejno izpolnjevanje gesel in prešel na ključe Passkey

29. jul 21:17

Microsoft je uporabnike aplikacije Authenticator opozoril, da bo ta kmalu prenehala samodejno izpolnjevati gesla in da je nujno čimprej preiti na varnostne ključe Passkey. Skrajni rok za ureditev je 1. avgust, sicer obstaja tveganje za izgubo shranjenih gesel. Ta sprememba je del Microsoftove strategije, ki se oddaljuje od tradicionalnih gesel v korist varnejših in sodobnejših metod avtentikacije.

Umetna inteligenca poganja zlonamerno programsko opremo, medtem ko Linux 6.16 izboljšuje sisteme in podporo za Rust
tehnologija obramba
Umetna inteligenca poganja zlonamerno programsko opremo, medtem ko Linux 6.16 izboljšuje sisteme in podporo za Rust
1 posodobitev 29. jul 19:24

V orodju Google Gemini CLI je bila odkrita ranljivost za vrivanje pozivov, kar predstavlja varnostni izziv. Medtem se je ekipi Mete pridružil dolgoletni inženir jedra Linuxa iz Intela, kar kaže na nadaljnje krepko investiranje v razvoj jedra. Poleg tega je jedro Linux 6.17 izboljšalo lokalnost NUMA za SMP klice, namesto da bi se zanašalo na naključno procesorsko jedro, kar optimizira visoko zmogljive računalniške sisteme.

Microsoft uvaja Copilot način v brskalniku Edge, NVIDIA krepi varnost AI modelov
posel tehnologija
Microsoft uvaja Copilot način v brskalniku Edge, NVIDIA krepi varnost AI modelov
2 posodobitev 29. jul 7:20

Umetna inteligenca je začela odpravljati kompromis med varnostjo in uporabniško izkušnjo v IT podjetjih, saj omogoča samopopravljive, varne in poenostavljene delovne prostore. To bistveno izboljšuje digitalno delovno okolje. Razkrila se je tudi ključna vloga socialnega inženiringa v kibernetski varnosti, kjer prevaranti izkoriščajo zaupanje žrtev. Medtem je Marc Benioff, izvršni direktor Salesforcea, poudaril, da lahko ljudje in AI boti delujejo skupaj, kar nakazuje na prihodnost tesnega sodelovanja med človekom in umetno inteligenco kljub trenutnim izzivom.

Entitete in sentiment

Entiteta Sentiment
Microsoft Authenticator Negativno
Amazon Q Negativno
Google Gemini CLI Negativno
Amazon nevtralno
Google nevtralno

Zakaj je novica relevantna za Slovenijo

Novice so zelo pomembne za slovenske uporabnike digitalnih storitev, saj se nanašajo na varnost gesel in ranljivosti v široko uporabljanih AI orodjih, kar neposredno vpliva na njihovo digitalno varnost in zasebnost.