darkreading.com

ASOS情報漏えいが示した、顧客向けSaaSに潜むリスク

今週ASOSに侵入したハッカーは、顧客向けのマーケティング基盤や通知基盤に、深刻なセキュリティ上の穴があることを浮き彫りにしました。10月6日、「Xuanye Group」と名乗る攻撃者が、数十億ポンド規模の英国小売大手ASOSへの侵入を発表しました。同グループは、ASOSの顧客に関する大量の個人を特定できる情報(PI

最新記事

securityweek.com

OpenAI、AIリスクをめぐる対立で安全性研究者3人を解雇

OpenAIは金曜日、安全性研究者3人を「信頼義務違反」を理由に解雇したと明らかにしました。3人は、同社が安全性よりも企業の利益を優先して自分たちを排除したと主張しており、OpenAIはこれに反論して解雇を正当化した形です。 ChatGPTの開発元であるOpenAIはX(旧Twitter)への投稿で、調査の結果「機密

bleepingcomputer.com

ハッカーがGoogle広告とBingのリダイレクトを悪用、Claudeを装ったClickFix攻撃を展開

ハッカーが、Bingの正規の検索結果リダイレクトをGoogle検索広告のクリックURLとして悪用し、ユーザーを偽のClaudeインストーラーへ誘導してClickFix攻撃を仕掛けています。 Push Securityのセキュリティ研究者らが「Adception」と名付けたこの手口は、広告の遷移先に信頼性の高いBing

News

Microsoft Teams、ディープフェイクによるなりすましを見抜く新機能を導入へ

Microsoft Teamsは、会議の主催者がAIによる偽物を見抜くための新たな手段を提供する準備を進めています。もっともらしい顔や声が、日常的な業務通話をセキュリティインシデントに変えてしまう前に、対処できるようにする狙いです。同プラットフォームは、Teams会議中の音声や映像が合成されたものか、あるいは改

esecurityplanet.com

GitHub AI、ソースコードに潜むパスワードを検出

ソースコード内の見落とされたパスワードは、セキュリティ警告が出ないまま企業のシステムを危険にさらす恐れがあります。GitHubは10月7日、AIによるパスワード検出アラートを新モデルで強化したと発表しました。パターンベースのスキャナーでは見逃しかねない認証情報を識別できるといいます。AIによるプッシュ保護は非公

News

Microsoft、古いWindows端末は2027年にすべての更新を受け取れなくなる恐れがあると警告

2027年、数百万台のWindows端末が新たなセキュリティ問題に直面する可能性があります。端末を保護する更新プログラムを受け取れなくなる恐れがあるためです。Microsoftは10月8日に警告を発表し、Windows Updateとの信頼された接続の確立に使われる証明書が、2027年5月17日と6月19日に失

darkreading.com

AIをめぐる争奪戦、サイバーセキュリティ分野のM&Aブームを加速

AIネイティブなサイバーセキュリティサービス(およびエージェント型AIを制御するために必要なセキュリティ機能)への需要が急増しており、2026年はサイバーセキュリティ系スタートアップの買収件数が再び過去最高を更新する見通しとなっています。サイバーセキュリティ専門の投資会社Momentum Cyberの最新レポートによる