カテゴリー: darkreading.com

darkreading.com

脱走するAIモデル──「矯正不能」な挙動はリハビリでは治らない

Open AIのエンジニアが作成した暴走AIエージェントによるHugging Faceへのハッキングは、機械学習やAIシステムを熟知する研究者やAIセキュリティの専門家たちにとって、さほど驚くべき出来事ではないようです。例えば、カーネギーメロン大学(CMU)の研究チームが7種類の異なるモデルの挙動を調査したところ、いず

darkreading.com

CISOと取締役会:誤解か、それとも神話か

世間で言われていることは誇張されています。経営陣がセキュリティ脅威に無関心なのではなく、多くの場合、サイバーセキュリティ特有の言葉の壁に苦労しているのが実情です。サイバー攻撃はますます深刻な被害をもたらすようになっており、組織のあらゆる部門で予防と復旧の取り組みが求められています。しかし最高情報セキュリティ責任者(CI

darkreading.com

バチカン公式祈祷アプリ、7万人超のユーザーの個人情報を漏洩

バチカンの人気ウェブサイトおよびモバイルアプリが、数十万人ものユーザーの氏名とメールアドレスを漏洩させていたことが分かりました。「Click to Pray」はバチカンの公式祈祷アプリです。ユーザーはこのアプリに登録することで、日々の祈りの言葉や、教皇関連のコンテンツを継続的にスマートフォンやパソコンで受け取ることがで

News

ヨーロッパの多言語という現実が露呈させるAIセキュリティの穴

AIモデルの機能と安全性という観点では、すべての言語が平等に扱われているわけではありません。そしてヨーロッパの組織は、この現実に起因する特有のリスクに直面しています。現代の大規模言語モデル(LLM)エコシステムは、自然言語に大きく依存しています。ユーザーがチャットボットと対話する場合でも、ソフトウェア開発のための具体的

darkreading.com

エージェント型AIが機密コンピューティングの進展に新たな課題をもたらす

長年の苦戦を経て、人工知能は企業による機密コンピューティング導入を後押ししています。しかしAIエージェントは、現行技術では対応しきれない新たなセキュリティ課題を生み出しています。この状況を受け、機密コンピューティングの推進派は原点に立ち返らざるを得なくなっています。先月サンフランシスコで開催されたLinux Found

darkreading.com

パスキー実装の欠陥、古い攻撃手法が依然として通用することを示す

攻撃者はマイクロソフトのパスキーシステムの欠陥を悪用し、驚くほど古いパスワード攻撃と似た手口で侵入できることが判明しました。しかし、だからといってパスキーを見限る必要はないといいます。近年、パスキーへの注目が高まっています。フィッシング耐性を備えているとされるうえ、秘密鍵を利用する仕組みのため、ID情報や認証情報が盗ま

darkreading.com

ブラジル発のバンキング型トロイの木馬、ポルトガルで活発に拡散

古くから存在するブラジル発のバンキングマルウェアが、現在もポルトガルの組織を狙った攻撃で活動を続けています。「Lampion」——日本の紙提灯にちなんで名付けられたこのバンキング型トロイの木馬は、バンキング型トロイの木馬がサンバ音楽と同じくらい文化的に根付いているブラジルで生まれたとされています。初めて発見されたのは2

darkreading.com

ランサムウェア攻撃、日本の冷凍食品大手を直撃

日本の冷凍食品サプライヤー・物流企業であるニチレイは、先週サイバー攻撃によって業務が混乱し、出荷が縮小したことで日本国内のケンタッキーフライドチキン(KFC)のフランチャイズ店が品薄を警告する事態にまで発展しましたが、現在ではほぼ復旧しています。ロシアと関係のあるランサムウェアグループRansomHouseが今週初め、

darkreading.com

バーレーン警報アプリを偽装したAndroid監視マルウェア、拡散中

政府発の緊急警報通知に対してユーザーが抱く暗黙の信頼を悪用し、悪質なAndroidマルウェアへ誘導する新たな脅威キャンペーンが確認されています。国防・重要インフラ分野を専門とするサイバーセキュリティベンダーDreamの研究者は7月20日、「BH Alert」という名称の悪質なAndroidアプリに関する調査ブログを公開