「ゴーストジャッキング」、AIエージェントにおけるアイデンティティガバナンスの欠陥を露呈
新たな調査により、AIエージェントの正当なアクセス権や特権を悪用してユーザー自身に牙を剥く乗っ取り攻撃から身を守るためには、AIエージェントを対象とした強固なアイデンティティガバナンスと運用面のガードレールが不可欠であることが改めて示されました。今週開催されたDEF CON 34のセッションで、Tenet Securi
新たな調査により、AIエージェントの正当なアクセス権や特権を悪用してユーザー自身に牙を剥く乗っ取り攻撃から身を守るためには、AIエージェントを対象とした強固なアイデンティティガバナンスと運用面のガードレールが不可欠であることが改めて示されました。今週開催されたDEF CON 34のセッションで、Tenet Securi
TL;DR: AIエージェントが本番インフラと直接やり取りできるようになるにつれ、MCPサーバーは新たなセキュリティ境界として浮上しています。静的な認証情報や広範な権限に頼り続ける組織は、AIインフラを高価値の攻撃対象に変えてしまうリスクを抱えており、シークレット管理とマシンアイデンティティのガバナンスが不可欠になっ
イスラエルのサイバーセキュリティスタートアップOakがステルスモードを終了し、AI駆動のIdentity Operating Systemを構築するため、シード資金として6,000万ドルを調達したことを発表しました。 今回の資金調達ラウンドはAccel、Greylock Partners、CRVが共同でリードし、He
2026年、エージェンティックAIと自律型エージェントがトレンドとなる中、企業は新たな大きな壁に直面しています。標準的なIAMスタックは、こうした非人間の行為者を統治するようには設計されていないのです。 昨年のあるクライアント案件で、
アイデンティティガバナンスおよびセキュリティソリューションプロバイダーのSailPointは、非人間アイデンティティ(NHI)とクレデンシャルセキュリティソリューションを専門とするイスラエル拠点企業Entroの買収に合意したと発表しました。 買収の財務条件は正式に開示されていませんが、Calcalistが入手した情報
Omadaは、AIエージェントおよび非人間アイデンティティに対して、人間のユーザーと同等のガバナンス規律を適用できるよう支援する新ソリューション「Omada Agent Governance」を発表しました。 AIエージェントは、企業内における新たなデジタル主体として急速に普及しています。システムへの
欧州のCISOたちがソブリンクラウドから学んだ教訓と、米国のセキュリティリーダーが同じAI戦略の失敗を回避する方法 取締役会も、法務チームも、そして近い将来には監査担当者も問いかけてくるはずです。AIワークロードをソブリンクラウドに移
アイデンティティガバナンス分野のスタートアップ、Opal Securityは新たな資金調達ラウンドで2,300万ドルを獲得したと発表しました。これにより、同社への累計投資総額は5,900万ドルに達しています。 今回の資金調達ラウンドはGreylockとBattery Venturesが主導し、Cambium Capi
攻撃者はもはやドアをノックしません。企業がもはや管理しきれなくなった「鍵」を悪用するのです。Offroadはその制御を取り戻すことを目指しています。 ニューヨークとテルアビブに拠点を置くOffroadは、Ibex InvestorsとSkywell Capitalが主導する700万ドルのシード資金を調達し、ステルスモ
Microsoftは過去30日間で、組織がゼロトラストセキュリティ戦略を実装するのを支援するアイデンティティおよびネットワークアクセス製品ファミリー「Entra」に、複数の新機能をリリースしました。 一般提供開始の機能 アイデンティティと認証のアップデート フィッシング耐性MFAが、Microsof
すべての記事を読み込みました