helpnetsecurity.com

監査責任者の多くは、AIの価値をまだ説明できない

監査担当者は日々の業務でAIを活用していますが、その使い方の大部分は各部門が本人任せにしているのが実情です。Gartnerによると、監査責任者・監査担当者の93%が何らかの形でAIを利用していると回答した一方、正式なユースケースを導入し、監査業務で日常的に運用していると答えたのは15%にとどまりました

最新記事

cyberscoop.com

連邦最高裁、トランプ政権によるUSPS郵便投票制度変更の要請を却下

連邦最高裁判所は、2026年の中間選挙を控える中、米国郵政公社(USPS)による郵便投票の取り扱い方法を変更しようとするトランプ政権の申し立てを退けました。裁判所はこの変更を「恣意的かつ不合理」だと指摘しています。 7対2の決定は月曜日に下されましたが、裁判所からの説明はほとんどありませんでした。多数意見を執筆したケ

News

Homebrewバージョン7.0.0がリリース、セキュリティ面での変更点

Homebrewは、macOSやLinuxのターミナルからコマンドラインソフトウェアやデスクトップアプリケーションをインストールするツールで、Mac開発者がマシンをセットアップする際に利用しています。日曜日、同プロジェクトはバージョン7.0.0をリリースし、8件のセキュリティ勧告に対応しました。中でも

News

この安価なSkullcandyイヤホン、Bluetoothの脆弱性で誰でも接続できてしまう懸念

研究者らが警告:旧ファームウェアを搭載したSkullcandy Dime 3イヤホンは、ユーザーの操作を一切必要とせず、見知らぬデバイスからのBluetoothペアリングを受け入れてしまうこの脆弱性を悪用されると、所有者の接続を妨害されたり、再生をハイジャックされたり、さらにはマイク音声をリアルタイムで傍受された

News

Brevoの情報漏えいで347,000人にTrezorを騙るフィッシングメールが送信

Trezorの正規ニュースレターシステムを通じて送られてきたセキュリティ警告メール――それこそが攻撃そのものでした。 攻撃者は、Trezorがニュースレター配信に利用していたサードパーティ製メールプラットフォーム「Brevo」の侵害を悪用し、ハードウェアの脆弱性によってユーザーのウォレットのシード(復元フレーズ

esecurityplanet.com

日本の政府ネットワーク侵害、24万6,000人に影響のおそれ

日本のデジタル庁は、政府機関が共同利用するガバメントソリューションサービスのネットワークが外部の第三者から不正アクセスを受けたことを確認しました。この侵害により、政府職員および民間企業従業員を合わせて約24万6,000人分の個人情報が流出した可能性があります。 同庁によると、今回の事案は外部ネットワーク接続に使

esecurityplanet.com

AIの減速論争が突きつける、セキュリティチームのより大きな課題 | eSecurity Planet

人工知能(AI)分野を代表する大物たちが、突如として「開発の減速」を口にし始めています。 OpenAIのCEOであるサム・アルトマン氏は、AIシステムの能力が急速に向上する中、開発者がそれを理解・制御する速度を上回るペースで進化させ続けてよいのかという懸念を受け、最先端AIの開発ペースを抑えるべきだとする呼びか

helpnetsecurity.com

iOS 27の保護者機能、子どもが新しいWebサイトを開く前に許可を求められるように

Appleは、iPhone、iPad、Macに搭載される子ども向けの安全機能を全面的に刷新しました。今回の再設計を貫くのは一つの考え方です。まず子どもにできることの少ないデバイスを与え、成長に合わせて機能を開放していくというものです。この新機能は6月にプレビューが公開された後、9月14日に正式リリース