helpnetsecurity.com

AIエージェント認証情報を管理する5項目の棚卸しリスト

このHelp Net Securityのビデオでは、Orchidの共同創業者兼CEOであるRoy Katmor氏が、誰にもレビューされない認証情報をAIエージェントが保持している理由を解説します。組織はAIスタジオでエージェントを構築し、それを企業向けツールに接続し、実務をこなすためのアカウントを付与します。エージェ

最新記事

cyberpress.org

ハッカーが漏洩したAWS IAMキーを悪用、Amazon BedrockのAIモデルアクセスを乗っ取る

新たに報告されたクラウド侵入事例により、攻撃者が1つの流出したAWS認証情報を、いかにして高収益なAI悪用オペレーションへと変えてしまうかが明らかになりました。攻撃者はAmazon Bedrockの高性能な基盤モデルへのアクセス権を乗っ取り、その推論コストを被害組織に請求させていました。 FortiGuard Lab

News

詐欺師は「テキストメッセージを送る最適な時間帯」を突き止めている

Malwarebytesによると、最近あなたが受け取った不審な電話やテキストメッセージ、DMは偶然ではないといいます。詐欺師たちは、それぞれの詐欺の種類ごとに最も効果が出るプラットフォームを見極め、その方程式に沿って行動しているのです。 (出典:Malwarebytes) 同社は2026年4月15日

cyberpress.org

OpenAIの新モデル「GPT-6 Astra」、ゼロデイ脆弱性発見で「重大」レベルのサイバー能力に到達

OpenAIは最先端AIモデル「GPT-6 Astra」を発表しました。同社によると、このモデルはサイバーセキュリティ能力の「重大(Critical)」しきい値に到達したとされ、自動化された脆弱性調査やエクスプロイト開発をめぐる議論が一段と活発化しています。 9月3日に発表されたAstraは、当初は限られた組織のみに

helpnetsecurity.com

OpenAI、企業並みの予算を持たない防御担当者向け「Daybreak」に10億ドルを投入

OpenAIは、上下水道システム、電力網、州・地方自治体、コミュニティ銀行や地方銀行、非営利団体、オープンソースプロジェクトを防御する組織向けに、サイバーモデル「Daybreak」へのアクセスとトレーニング、技術サポートを提供するため、10億ドルを拠出することを表明しました。同社はまず米国内で提供を開

esecurityplanet.com

X Money開始後、Xユーザーにパスワードリセットメールが殺到

X Moneyの展開が始まったばかりですが、攻撃者はすでにXアカウントへの新たな侵入手口を試し始めています。 プラットフォームの新しい決済サービスがローンチされて以降、多くのユーザーがXから何度も身に覚えのないパスワードリセットメールを受け取ったと報告しています。これらのメッセージ自体は、同社のアカウント復旧プ