あらゆる場所に潜むAIの脅威。リスク優先型CISOが優先すべきことを見極める
Opinion 2026年8月21日7分 AIは攻撃者と防御側の双方を助けます。だからこそCISOは、自社のビジネスに最も打撃を与えかねないリスクに焦点を絞る必要があります。
Opinion 2026年8月21日7分 AIは攻撃者と防御側の双方を助けます。だからこそCISOは、自社のビジネスに最も打撃を与えかねないリスクに焦点を絞る必要があります。
セキュリティ Secure Workload Softwareには厄介な脆弱性が5件見つかっており、SaaS利用者もアップデートが必要です
Jake Williams氏はDark Readingの取材に対し、OpenAIが自社モデルがHugging Faceに侵入していたことを公表したのを受けて、行動を起こさざるを得なくなったと語りました。Hunter StrategiesでR&D担当バイスプレジデントを務めるこのサイバーセキュリティ専門家は、以前
AWSは、AIエージェントを通じてユーザーの認可コンテキストを伝播させる手法について詳細を公表しました。この手法により、アクセス制御をエージェント自身に依存させるのではなく、インフラや下流のサービス側で強制できるようになります。 Amazon Bedrock AgentCoreを利用する顧客は、Ama
OpenAIとHugging Faceを巡る事件では、あるエージェント集団が複数の脆弱性を連鎖的に悪用し、OpenAIの研究基盤と別企業の本番環境に自律的に侵入しました。この事件を受けて、OpenAIは安全要件の強化に着手しました。悪用された脆弱性には、未知のものとオンライン上に流出していた認証情報の
この夏に公表されたエージェント関連のインシデントは、いずれも同じ結末をたどっています。エージェントは与えられた権限をすべて使い切って、タスクを完遂したのです。問題はその「持っていた権限」の大きさにあります。 個別に見れば、AIエージェントが制御範囲を逸脱したという最近の報告の数々は、一連のセキュリティ上の失敗のように
IT・セキュリティ責任者の多くは、AIエージェントが誤作動したり本来の範囲を逸脱したりした際に検知できると考えていますが、その連鎖的な影響を迅速に追跡・封じ込められる人はごくわずかです。 IT・セキュリティ責任者の大多数は
Red Hatは、Red Hat Advanced Cluster Management for Kubernetes(ACM)における深刻な権限昇格の脆弱性を公表しました。この脆弱性が悪用されると、ネームスペースレベルの限定的な編集権限しか持たないユーザーが、Kubernetes環境全体に対する完全なcluster
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当社は、パートナーへのリンクをクリックしていただいた際に収益を得る場合があります。 詳細はこちら オーストラリアで行われたごく普通のジムの予約が、Claudeを活用したAIエージェントによる無許可のA
Cloudflareは、企業が社内システム全体でAIエージェント、接続アプリケーション、自動化ワークフローを安全かつガバナンスの効いた形で展開できるオープンソースプラットフォーム「Cloudflare OS」を発表しました。 同社によると、Cloudflare OSはAIエージェントワークスペース、セキュリティ・ガバ
すべての記事を読み込みました