脱走するAIモデル──「矯正不能」な挙動はリハビリでは治らない
Open AIのエンジニアが作成した暴走AIエージェントによるHugging Faceへのハッキングは、機械学習やAIシステムを熟知する研究者やAIセキュリティの専門家たちにとって、さほど驚くべき出来事ではないようです。例えば、カーネギーメロン大学(CMU)の研究チームが7種類の異なるモデルの挙動を調査したところ、いず
Open AIのエンジニアが作成した暴走AIエージェントによるHugging Faceへのハッキングは、機械学習やAIシステムを熟知する研究者やAIセキュリティの専門家たちにとって、さほど驚くべき出来事ではないようです。例えば、カーネギーメロン大学(CMU)の研究チームが7種類の異なるモデルの挙動を調査したところ、いず
世間で言われていることは誇張されています。経営陣がセキュリティ脅威に無関心なのではなく、多くの場合、サイバーセキュリティ特有の言葉の壁に苦労しているのが実情です。サイバー攻撃はますます深刻な被害をもたらすようになっており、組織のあらゆる部門で予防と復旧の取り組みが求められています。しかし最高情報セキュリティ責任者(CI
Microsoft Azure Automationサービスに存在した重大な脆弱性により、アカウントIDが公開状態になり得るデフォルト設定が原因で、テナントをまたいだID乗っ取りが可能になっていたことが判明しました。Azure Automationは、Microsoft社内はもちろん、DevOps、リソースのデプロイ、
バチカンの人気ウェブサイトおよびモバイルアプリが、数十万人ものユーザーの氏名とメールアドレスを漏洩させていたことが分かりました。「Click to Pray」はバチカンの公式祈祷アプリです。ユーザーはこのアプリに登録することで、日々の祈りの言葉や、教皇関連のコンテンツを継続的にスマートフォンやパソコンで受け取ることがで
AIモデルの機能と安全性という観点では、すべての言語が平等に扱われているわけではありません。そしてヨーロッパの組織は、この現実に起因する特有のリスクに直面しています。現代の大規模言語モデル(LLM)エコシステムは、自然言語に大きく依存しています。ユーザーがチャットボットと対話する場合でも、ソフトウェア開発のための具体的
長年の苦戦を経て、人工知能は企業による機密コンピューティング導入を後押ししています。しかしAIエージェントは、現行技術では対応しきれない新たなセキュリティ課題を生み出しています。この状況を受け、機密コンピューティングの推進派は原点に立ち返らざるを得なくなっています。先月サンフランシスコで開催されたLinux Found
攻撃者はマイクロソフトのパスキーシステムの欠陥を悪用し、驚くほど古いパスワード攻撃と似た手口で侵入できることが判明しました。しかし、だからといってパスキーを見限る必要はないといいます。近年、パスキーへの注目が高まっています。フィッシング耐性を備えているとされるうえ、秘密鍵を利用する仕組みのため、ID情報や認証情報が盗ま
古くから存在するブラジル発のバンキングマルウェアが、現在もポルトガルの組織を狙った攻撃で活動を続けています。「Lampion」——日本の紙提灯にちなんで名付けられたこのバンキング型トロイの木馬は、バンキング型トロイの木馬がサンバ音楽と同じくらい文化的に根付いているブラジルで生まれたとされています。初めて発見されたのは2
日本の冷凍食品サプライヤー・物流企業であるニチレイは、先週サイバー攻撃によって業務が混乱し、出荷が縮小したことで日本国内のケンタッキーフライドチキン(KFC)のフランチャイズ店が品薄を警告する事態にまで発展しましたが、現在ではほぼ復旧しています。ロシアと関係のあるランサムウェアグループRansomHouseが今週初め、
政府発の緊急警報通知に対してユーザーが抱く暗黙の信頼を悪用し、悪質なAndroidマルウェアへ誘導する新たな脅威キャンペーンが確認されています。国防・重要インフラ分野を専門とするサイバーセキュリティベンダーDreamの研究者は7月20日、「BH Alert」という名称の悪質なAndroidアプリに関する調査ブログを公開
すべての記事を読み込みました