最新記事

darkreading.com

進化するClickFix攻撃、悪意あるペイロードの隠蔽をさらに巧妙化

攻撃者はClickFixの手口を改良し、被害者が「信頼できる操作」を実行し終えるまでペイロードを隠すようになっています。最近の2つの事例がその実態を示しています。ClickFixは、ここ数年で代表的なソーシャルエンジニアリング手法となりました。人間の問題解決への意欲やソフトウェアへの信頼を巧みに突くためです。典型的なC

cyberscoop.com

カリフォルニア州で盗聴法改正が波紋、プライバシーをめぐり激しい対立

カリフォルニア州の盗聴法を超党派で改正し、インターネット上の監視行為をめぐって訴訟を起こす権利が廃止されることになりました。制定から57年になる盗聴法の主要な規定が終わりを迎えます。推進派は、根拠の乏しい訴訟を防ぐための「遅きに失した是正」だと説明しています。一方、プライバシー擁護団体は、消費者のデジタルプライバシー

helpnetsecurity.com

OpenAIの「暴走」エージェントがWikipediaを無断編集、Wikimediaに数百万件のリクエスト

OpenAIの「暴走」エージェントが、Wikimediaが運営するウィキで無許可の編集を行い、同財団の公開APIに数百万件もの自動リクエストを送っていたことが分かりました。このトラフィックが、5月に発生したWikidata Query Serviceの部分的な障害の一因になった可能性があります。Wik

helpnetsecurity.com

Anaconda、エージェントスウォームと自律型セキュリティテストを統合

Anacondaは、Anaconda Platform全体にわたる新機能を発表しました。エージェント型開発と自律型セキュリティテストを組み合わせるものです。今回の拡張では、エージェントスウォームと自律型レッドチームエージェントを、信頼できるパッケージ、モデル、環境と統合しました。開発者はより迅速にリリ

meterpreter.org

Anthropic「Mythos」AIがRejetto HFSの重大な欠陥を発見

脆弱性調査に特化した高度なAIが、ファイルサーバー「Rejetto HFS」に潜む根本的な設計上の欠陥を発見しました。この脆弱性を突くと、一見無害に思える複数の乱数の漏えいから、管理者権限の完全な奪取、さらにはリモートコード実行(RCE)まで可能になります。Horizon3のセキュリティ研究チーム

bleepingcomputer.com

RMMソフトウェアを安全に運用するには:MSPが検証すべき8つのコントロール

安全なリモート監視・管理(RMM)ソフトウェアは、MSPがエンドポイントを検出し、パッチ適用を自動化し、特権アクセスを制御できなければなりません。さらに、アラートのノイズを減らし、インシデントを封じ込め、復旧ポイントを保護し、顧客テナントを分離したうえで、これらすべてを証明できることも求められます。 RMMをAcr

sysdig.com

経営幹部が答えるべき3つのAIガバナンスの問い

AIは、規模を問わずあらゆる組織の経営層や取締役会で主要な議題になっています。それも当然のことです。経営陣には、取締役会からの要請であれ自らの信念であれ、AIを迅速に導入することが求められています。理由が何であれ、目標はAIを安全に活用しながら、競争力とビジネス上の優位性を手にすることです。 AIを安全に使う

News

AppViewX、エージェントの検出とランタイム制御でシャドーAIのリスクに対処

AppViewXは、「Agent Identity Security」の機能を拡充しました。このソリューションを使うと、企業は承認済みかシャドーかを問わずすべてのエージェントを検出できます。さらに、エージェントのセキュリティ態勢を管理して監査に対応できるアクティビティログを維持し、エージェントが実行するあらゆる操作を