ジョージア州、AIが秘密投票制度を突き崩す
ジョージア州における秘密投票の神聖性が、根本から崩れ去りました。しかも物理的な投票機の改ざんも、ネットワーク侵入も、独自ソースコードへの不正アクセスも一切ありませんでした。プリンストン大学の敏腕研究者マックス・スプリンガー氏は、わずか20ドルでAIエージェントを利用しただけです。数時間のうちに、彼
ジョージア州における秘密投票の神聖性が、根本から崩れ去りました。しかも物理的な投票機の改ざんも、ネットワーク侵入も、独自ソースコードへの不正アクセスも一切ありませんでした。プリンストン大学の敏腕研究者マックス・スプリンガー氏は、わずか20ドルでAIエージェントを利用しただけです。数時間のうちに、彼
脅威アクターは、人工知能を生産性向上のための補助ツールとして使う段階から、侵入行為の大部分を人間の介入をほとんど伴わずに実行できる自律型エージェントシステムを展開する段階へと移行しつつあります。 Google Threat Intelligence Group(GTIG)は、金銭目的の攻撃者がマルチエージェントフレー
任天堂は、Nintendo Switchに存在する深刻度の高い脆弱性を修正しました。この脆弱性は、QRコードを利用したローカル無線接続機能を悪用することで、近くにいる攻撃者が不正なコードを実行したり、対象の本体に保存されている情報にアクセスしたりできるというものでした。 CVE-2026-82079として追跡されてい
英国政府はGOV.UK One Loginにおけるパスキー認証の展開を開始し、パスワードレスサインイン機能を2300万人以上のユーザーに拡大することで、フィッシングによるアカウント侵害への防御力を強化しています。 9月14日に発表されたこの取り組みにより、国民は指紋、Face ID、または端末のローカルPINで認証さ
結論を先に:CNAPPの見積もりは、同じ規模のインフラであっても「ワークロード」の定義が製品ごとに異なるため、2~3倍もの開きが生じます。 Microsoft Defender for Cloudは、大手ベンダーの中で唯一、リソース単位の料金をすべて公開しています。一方WizとOrcaはワークロード単位で見積もりを提
結論を先に: 目的特化型エンタープライズブラウザではIslandとPalo Alto(Talon)が先頭を走っています。すでに使用しているブラウザを保護する用途では、Chrome Enterprise(無料のCoreプラン)とEdge for Business(バンドル提供)が有力です。ブラウザを切り替えずにエンター
脅威アクターは、サイバー攻撃の高速化、脆弱性調査の自動化、そしてクラウド認証情報の大規模な窃取に、自律型AIエージェントを活用するケースを増やしています。 Google Threat Intelligence Group(GTIG)は、Reconと呼ばれる自動化された偵察・認証情報管理プラットフォームを稼働させた、外
任天堂はシステムバージョン23.0.0をリリースし、CVE-2026-82079に対処しました。これはNintendo Switchのローカルワイヤレス通信機能に存在する脆弱性で、QRコード共有プロセスが攻撃経路になり得るというものです。 この問題はバージョン23.0.0より前のファームウェアを実行しているコンソール
Windowsのボリュームシャドウコピーサービス(VSS)は、ファイルやボリュームの特定時点のコピーを作成する機能です。管理者やバックアップ製品は、誤削除やデータ破損、システム障害からの復旧にこの機能を利用しています。 しかし攻撃者はこのWindows機能を悪用し、認証情報を盗み出したり復旧作業を妨害したりして、ラン
脅威アクターが、深刻なFortiGate SSL-VPN脆弱性CVE-2024-21762を悪用し、タイのブロードバンド事業者3BBに関連するインフラへアクセスしていたことが判明しました。 攻撃者はその後、永続的なアクセスを確保するためにMeshCentralのリモート管理エージェントを展開し、RADIUSデータベー
すべての記事を読み込みました