AIエージェント認証情報を管理する5項目の棚卸しリスト
このHelp Net Securityのビデオでは、Orchidの共同創業者兼CEOであるRoy Katmor氏が、誰にもレビューされない認証情報をAIエージェントが保持している理由を解説します。組織はAIスタジオでエージェントを構築し、それを企業向けツールに接続し、実務をこなすためのアカウントを付与します。エージェ
このHelp Net Securityのビデオでは、Orchidの共同創業者兼CEOであるRoy Katmor氏が、誰にもレビューされない認証情報をAIエージェントが保持している理由を解説します。組織はAIスタジオでエージェントを構築し、それを企業向けツールに接続し、実務をこなすためのアカウントを付与します。エージェ
新たに報告されたクラウド侵入事例により、攻撃者が1つの流出したAWS認証情報を、いかにして高収益なAI悪用オペレーションへと変えてしまうかが明らかになりました。攻撃者はAmazon Bedrockの高性能な基盤モデルへのアクセス権を乗っ取り、その推論コストを被害組織に請求させていました。 FortiGuard Lab
Malwarebytesによると、最近あなたが受け取った不審な電話やテキストメッセージ、DMは偶然ではないといいます。詐欺師たちは、それぞれの詐欺の種類ごとに最も効果が出るプラットフォームを見極め、その方程式に沿って行動しているのです。 (出典:Malwarebytes) 同社は2026年4月15日
OpenAIは最先端AIモデル「GPT-6 Astra」を発表しました。同社によると、このモデルはサイバーセキュリティ能力の「重大(Critical)」しきい値に到達したとされ、自動化された脆弱性調査やエクスプロイト開発をめぐる議論が一段と活発化しています。 9月3日に発表されたAstraは、当初は限られた組織のみに
Anthropicは、オープンソースプロジェクト281件に対してClaude Mythos Previewを走らせ、脆弱性の候補23,019件を収集しました。このうち1,900件については外部セキュリティ企業がレビューを実施しています。メンテナーには1,596件の報告が届き、1,451件が受理されまし
OpenAIは、上下水道システム、電力網、州・地方自治体、コミュニティ銀行や地方銀行、非営利団体、オープンソースプロジェクトを防御する組織向けに、サイバーモデル「Daybreak」へのアクセスとトレーニング、技術サポートを提供するため、10億ドルを拠出することを表明しました。同社はまず米国内で提供を開
先週リリースされた注目製品の中から、BugBase、F5 Networks、Ping Identity、Supernaの製品をピックアップしてご紹介します。 F5、AI主導の脅威に対抗する仮想パッチ適用を高速化 異常検知やエージェント型脅威インテリジェンスといった新機能により、F5のAI搭載ウェブア
security 要注意の深刻な脆弱性3件、うちNexus 9000シリーズスイッチでroot権限を奪われかねない問題は緩和策のみで修正パッチはまだ
セキュリティ 「Daybreak」プログラムが、リソース不足に悩むチームに補助金付きモデル、トレーニング、サポートを提供
X Moneyの展開が始まったばかりですが、攻撃者はすでにXアカウントへの新たな侵入手口を試し始めています。 プラットフォームの新しい決済サービスがローンチされて以降、多くのユーザーがXから何度も身に覚えのないパスワードリセットメールを受け取ったと報告しています。これらのメッセージ自体は、同社のアカウント復旧プ
すべての記事を読み込みました