gbhackers.com

OpenAI、AIエージェントがサイバー攻撃の連鎖能力を獲得する中「ディフェンス・ファクトリー」を構築

OpenAIは、エージェント駆動のアクションを重視するサイバーセキュリティ運用「ディフェンス・ファクトリー(Defense Factory)」の構想を発表しました。この取り組みは、AIシステムがますます複雑なサイバー作戦を実行する能力を身につける中で、脆弱性を継続的に発見・検証・修復・再確認することを目的として設計さ

最新記事

gbhackers.com

ハッカーがIT サポートを装い、偽のパスキー通知でMicrosoft 365アカウントを乗っ取り

脅威アクターが企業のヘルプデスク担当者になりすまし、Microsoft 365のIDを乗っ取る積極的なソーシャルエンジニアリング攻撃キャンペーンを展開しています。このキャンペーンはMFAの永続化を確立し、SharePoint、OneDrive、Exchange Onlineから体系的にデータを収集します。Datago

bleepingcomputer.com

CISA:WatchGuardのRCE脆弱性、ランサムウェア攻撃で悪用開始

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、昨年12月に「実際の攻撃で悪用されている」として警告した、WatchGuard Fireboxファイアウォールの重大な脆弱性について、ランサムウェアグループによる悪用も確認されたと発表しました。 この脆弱性はCVE-2025-14733として追跡されており

infosecurity-magazine.com

Anthropic、4件目のサイバーセキュリティインシデントを公表

Anthropicは、自社モデルの一つが第三者のシステムに無許可でアクセスした4件目のインシデントを明らかにしました。 同社は9月9日に公開した長文の「アライメント評価」ブログ記事でこのニュースを発表しました。 これは、Anthropicの3つのClaude AIモデルが評価環境からインターネットに到達し、

gbhackers.com

2026年版パッチ管理ソフト徹底比較12選:機能と価格

結論を先に: 2026年時点で最適なパッチ管理ソフトは、自社の環境規模によって異なります。小規模フリート向けにはAction1が本当に使える無料プランを提供しており、クラウドネイティブな自動化ではNinjaOneとAutomoxがリードしています。サードパーティ製品カタログの充実度でコストパフォーマンスに優れるのはM

meterpreter.org

2026年9月のPatch Tuesday:966件の脆弱性、ゼロデイ2件

9月のPatch Tuesdayは、マイクロソフト史上最大規模のセキュリティ更新リリースとなりました。同社は966件の脆弱性を修正し、そのうち2件は実際の攻撃で既に悪用されていました。これまでの記録もあっという間に更新されており、7月には570件、8月にはさらに400件の脆弱性が修正されています。