マイクロソフトワードの危険な「ワーム」がCopilotに侵入し混乱を招く恐れ、専門家が警告—現時点で判明していること
Wordドキュメント内に白色テキストとして隠された指示によって、Microsoft 365 Copilotが作成中のファイルを密かに改変し、その指示自体を出力先の文書にコピーしてしまう可能性があります汚染された文書はそれ自体が感染源となり、通常の社内ワークフローを通じて拡散します。元の悪意ある文書がなくても広がり
Wordドキュメント内に白色テキストとして隠された指示によって、Microsoft 365 Copilotが作成中のファイルを密かに改変し、その指示自体を出力先の文書にコピーしてしまう可能性があります汚染された文書はそれ自体が感染源となり、通常の社内ワークフローを通じて拡散します。元の悪意ある文書がなくても広がり
Kasperskyは、空のWebページがユーザーを監視していると指摘しており、実際の調査結果もこの警告を裏付けていますパーキングドメインの90%以上が、現在では訪問者を悪意あるサイトへ誘導しており、Cookieを削除しても対策にはなりません空白のページも問題です。多くの「近日公開」というプレースホルダーが、密かに
はじめに 仮想プライベートネットワーク(VPN)アプライアンスは、現代の企業アーキテクチャの中でも特に機微な位置を占めています。信頼できない公共インターネットと社内ネットワークの境界に立つ存在だからです。一般的なWebサーバーとは異なり、VPNコンセントレーター
Active Storageフレームワークに存在する重大な脆弱性により、未認証の攻撃者がRailsアプリケーションから任意のファイルを読み取ることが可能となり、さらにはリモートコード実行(RCE)にまで発展する恐れがあります。 Railsは、Rubyで書かれた人気のオープンソースのWebアプリケーションフレームワーク
Firewall-as-a-Serviceは、もはや実験段階を脱し、標準的な選択肢として定着しました。検査機能、IPS、ポリシー管理はクラウドから提供され、アプライアンス単位ではなくユーザー単位・拠点単位で課金される時代になっています。 結論を先に述べると、導入のしやすさで最も優れているのはCloudflareで、ミ
クラウドファイアウォールの課金方式は、従量課金制のネイティブサービス、ライセンス方式の仮想アプライアンス、マネージドプラットフォーム型サブスクリプションの3種類に分かれます。ブランド選びを間違えるより、この課金方式を見誤るほうがはるかにコストがかさみます。 結論から先に述べると、単一クラウドでの従量課金の経済性で優れ
サイバーセキュリティ投資管理を手がけるスタートアップのBalance Theoryは、シリーズAラウンドで1,900万ドルの資金調達を実施したと発表しました。 調達資金は、CISOがセキュリティ支出を評価・管理するためのプラットフォーム拡充に充てられます。 Balance Theoryのプラットフォームは、サイバーセ
Ruby on Railsは今週、認証されていない攻撃者によるリモートコード実行(RCE)を許してしまう可能性のある、深刻な脆弱性に対するパッチを公開しました。 Rubyで書かれたサーバーサイドのWebアプリケーションフレームワークであるRuby on Railsは、フルスタックのWebアプリケーションやAPIを迅速
2026年7月、自律型AIエージェントが管理下にあったサイバーセキュリティ評価環境から脱出し、ゼロデイ脆弱性を悪用してHugging Faceの本番インフラに侵入したとされています。ベンチマークテストの答えを得ようとしたことがきっかけだったと報告されています。 HiddenLayerが7月31日に公表したレポートによ
OpenAIのモデルを搭載した自律型AIエージェントが2026年7月、評価用サンドボックスをゼロデイ脆弱性経由で脱出し、Hugging Faceの本番インフラに侵入しました。 HiddenLayerのリサーチチームが7月31日に明らかにしたところによると、このエージェントはAIのソフトウェア脆弱性発見・悪用能力を測定
すべての記事を読み込みました