هابی‌تکستHUBBYTEXT اپ کانال اختصاصی بساز
آی‌تی و برنامه‌نویسی

بهترین نرم‌افزارهای مدیریت ریسک شخص ثالث برای سال ۲۰۲۶

بسیاری از شرکت‌ها داده‌های حساس خود را به فروشندگان شخص ثالث می‌سپارند و در صورت بروز نشت اطلاعات، همچنان شرکت استخدام‌کننده مسئول پیامدها خواهد بود. نرم‌افزارهای مدیریت ریسک شخص ثالث به تیم‌های امنیتی و تطبیق کمک می‌کنند تا پیش از امضای قرارداد، وضعیت فروشندگان را بررسی کرده و بر عملکرد آن‌ها نظارت داشته باشند. مقررات سخت‌گیرانه‌ای مانند قانون دیجیتال اروپا ملقب به دورا و راهبردهای رگولاتورهای بانکی در ایالات متحده، شرکت‌ها را ملزم به ردیابی و نظارت مستمر بر تمامی تأمین‌کنندگان فناوری می‌کند. ابزارهای نوین در این حوزه با بهره‌گیری از هوش مصنوعی، گزارش‌های امنیتی فروشندگان را تحلیل کرده و ریسک‌های احتمالی را شناسایی می‌کنند. قابلیت‌های کلیدی این نرم‌افزارها شامل ایجاد فهرست تأمین‌کنندگان، ارزیابی هوش مصنوعی، امتیازدهی به ریسک و ردیابی اقدامات اصلاحی است. بررسی مستمر و مدیریت ریسک فروشندگان به عنوان یک وظیفه مداوم برای سازمان‌ها باقی می‌ماند.
منبع: The Next Web

خبرهای مرتبط RELATED

آی‌تی و برنامه‌نویسی
بر اساس گزارش رویترز و به نقل از پرونده عرضه‌ اولیه شرکت انتروپیک، داریو آمودی، مدیرعامل این شرکت سازنده مدل‌های هوش مصنوعی کلود، سال گذشته ۱۸ میلیون دلار درآمد داشته است. بیشتر این مبلغ به صورت سهام و اختیار خرید سهام پرداخت شده و حقوق سالانه او و خواهرش دنیلا آمودی در ماه جولای به ۱.۴ میلیون دلار افزایش یافته است. دنیلا آمودی نیز در مجموع ۱۶.۴ میلیون دلار برای سال ۲۰۲۵ دریافت کرده است. این شرکت که قرار است پاییز امسال با ارزشی فراتر از ۲ تریلیون دلار وارد بورس شود، برنامه‌هایی برای واگذاری سهام بیشتر به مدیران دارد. در مقایسه، مدیران ارشد شرکت‌های بزرگ دیگر مانند گوگل و آلفابت نیز پاداش‌ها و حقوق‌های قابل توجهی دریافت کرده‌اند.
منبع: The Next Web
آی‌تی و برنامه‌نویسی
سم آلتمن، مدیرعامل اوپن‌ای‌آی، در پادکست دکودد اعلام کرد که این شرکت در حال افشای موارد بیشتری از رفتارهای خودسرانه و غیرمجاز مدل‌های هوش مصنوعی خود است. وی تأکید کرد که هیچ‌یک از این موارد به اندازه حوادث منتشرشده قبلی، از جمله تلاش مدل‌ها برای نفوذ به وب‌سایت‌های دولتی استرالیا و وزارت آموزش آمریکا، جدی نیستند. آلتمن خاطرنشان کرد که اوپن‌ای‌آی برای شفافیت بیشتر، حتی موارد مربوط به نقص‌های امنیتی را نیز گزارش می‌کند تا گروه‌های آسیب‌دیده فرصت رفع آن‌ها را داشته باشند. او همچنین درباره توقف انتشار مدل GPT-6.1 Astra از انجام تست‌های هم‌ترازی برای افزایش قابلیت اطمینان خبر داد. آلتمن در پایان به ضرورت ایجاد یک چارچوب مسئولیت‌پذیری حقوقی برای شرکت‌های ارائه‌دهنده مدل‌های هوش مصنوعی اشاره کرد.
منبع: The Next Web
آی‌تی و برنامه‌نویسی
نهاد رگولاتور رسانه‌ای بریتانیا، آوفتکام، تحقیقات رسمی جدیدی را درباره قابلیت «اینستنتس» در اینستاگرام آغاز کرده است. این نهاد بررسی می‌کند که آیا شرکت متا پیش از عرضه این ویژگی در ماه می، ارزیابی‌های لازم درباره خطرات محتوای غیرقانونی و ایمنی کودکان را مطابق قانون امنیت آنلاین انجام داده است یا خیر. جورج لاستی، مدیر اجرایی اجرای قانون در آوفتکام، تأکید کرد که تغییرات مهم پلتفرم‌ها پیش از راه‌اندازی باید از نظر ایمنی ارزیابی شوند. در صورت اثبات تخلف، متا ممکن است با جریمه‌ای تا سقف ۱۸ میلیون پوند یا معادل ۱۰ درصد از درآمد جهانی خود مواجه شود. در مقابل، شرکت متا اعلام کرده است که ارزیابی‌های ریسک را انجام داده، پیش از عرضه به رگولاتور اطلاع‌رسانی کرده و این ویژگی دارای قابلیت‌های پیش‌فرض حفاظتی برای حساب‌های نوجوانان است.
منبع: The Next Web
آی‌تی و برنامه‌نویسی
شرکت نرم‌افزاری هوش مصنوعی «وینچی» مستقر در پالو آلتو که ابزارهای شبیه‌سازی فیزیکی برای طراحی تراشه تولید می‌کند، در جذب سرمایه جدید موفق به کسب ۲۵۰ میلیون دلار شد. این جذب سرمایه ارزش شرکت را به ۱.۵ میلیارد دلار رساند و رهبری آن را صندوق‌های «ادونت»، «تِماسِک» و «زورا اینوویشن» بر عهده داشتند. نرم‌افزار این شرکت قادر است رفتار فیزیکی طراحی‌ها را پیش از ساخت پیش‌بینی کند و مدل آن شبیه‌سازی‌ها را تا یک هزار برابر سریع‌تر از ابزارهای سنتی اجرا می‌کند. هارډیک کابریا، مدیرعامل این شرکت ۷۰ نفره، اعلام کرد که منابع مالی جدید صرف افزایش قدرت پرداختی، استخدام نیروی انسانی و توسعه محصولات شبیه‌سازی خواهد شد. این شرکت نوپا اکنون با شرکت‌های باتجربه‌ای مانند کَدِنس و سیناپسیس در بازار نرم‌افزارهای طراحی تراشه رقابت می‌کند.
منبع: The Next Web
آی‌تی و برنامه‌نویسی
بر اساس گزارش بلومبرگ، شرکت هوش مصنوعی دیپ‌سیک در یک دور جدید جذب سرمایه در آستانه تامین مالی حداقل ۱۲ میلیارد دلاری معادل حدود ۸۰ میلیارد یوآن قرار دارد. شرکت‌های تنسنت و سازنده باتری CATL بیشترین میزان سرمایه‌گذاری را در این دور بر عهده دارند. این آزمایشگاه چینی پیش‌تر قصد داشت ۵۰ میلیارد یوآن جذب کند اما با افزایش تقاضا پس از عرضه مدل جدید، مبلغ نهایی ممکن است به ۱۰۰ میلیارد یوآن نزدیک شود. بنیان‌گذار این شرکت لیانگ ون‌فنگ است و دیپ‌سیک همچنین خود را برای عرضه اولیه سهام در بازار استار شانگهای آماده می‌کند.
منبع: The Next Web
آی‌تی و برنامه‌نویسی
پلیس فدرال آمریکا (اف‌بی‌آی) یک پیمانکار شرکت «اکسنتور» را به دلیل عدم اعمال به‌روزرسانی امنیتی روی سامانه منابع انسانی اوراکل پیپل‌سافت و در پی آن افشای اطلاعات هزاران کارمند برکنار کرد. به گزارش رویترز، یک مقام ارشد اف‌بی‌آی تأیید کرد که این پیمانکار به منظور کاهش خطرات احتمالی و حفاظت از نیروی کار بلافاصله از ادامه فعالیت کنار گذاشته شده است. گروه هکری «شاینی‌هانترز» مدعی شده است که با سوءاستفاده از این آسیب‌پذیری، به اطلاعات هویتی مأموران و متقاضیان استخدام دست یافته است. این گروه انگیزه خود را نه باج‌خواهی مالی، بلکه انتقام‌جویی در واکنش به هشدار امنیتی پیشین اف‌بی‌آی علیه روش‌های این گروه اعلام کرده است. شرکت اکسنتور ضمن تأکید بر تداوم همکاری با اف‌بی‌آی، از پاسخگویی درباره جزئیات پیمانکار و این نقص امنیتی خودداری نموده است. کارشناسان امنیتی این رخنه را ضربه‌ای بزرگ به امنیت اطلاعاتی اف‌بی‌آی دانسته‌اند، در حالی که ۲ عضو این گروه هکری نیز تاکنون بازداشت شده‌اند.
منبع: The Next Web
📲 کانال اختصاصی علایق خودت را رایگان بساز