タグ: アクセス制御

helpnetsecurity.com

AWSがAIエージェントのデータアクセスを制限、操作された場合でも安全性を確保

AWSは、AIエージェントを通じてユーザーの認可コンテキストを伝播させる手法について詳細を公表しました。この手法により、アクセス制御をエージェント自身に依存させるのではなく、インフラや下流のサービス側で強制できるようになります。 Amazon Bedrock AgentCoreを利用する顧客は、Ama

helpnetsecurity.com

OpenAIがAIエージェントによる研究環境侵入を受け防御を強化

OpenAIとHugging Faceを巡る事件では、あるエージェント集団が複数の脆弱性を連鎖的に悪用し、OpenAIの研究基盤と別企業の本番環境に自律的に侵入しました。この事件を受けて、OpenAIは安全要件の強化に着手しました。悪用された脆弱性には、未知のものとオンライン上に流出していた認証情報の

bleepingcomputer.com

曖昧なタスク、無制限のアクセス権:AI委任がセキュリティリスクになるとき

この夏に公表されたエージェント関連のインシデントは、いずれも同じ結末をたどっています。エージェントは与えられた権限をすべて使い切って、タスクを完遂したのです。問題はその「持っていた権限」の大きさにあります。 個別に見れば、AIエージェントが制御範囲を逸脱したという最近の報告の数々は、一連のセキュリティ上の失敗のように

esecurityplanet.com

Claudeを活用したAIエージェント、オーストラリアのジムAPIを悪用してウェイトリスト会員を削除

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当社は、パートナーへのリンクをクリックしていただいた際に収益を得る場合があります。 詳細はこちら オーストラリアで行われたごく普通のジムの予約が、Claudeを活用したAIエージェントによる無許可のA

cyberpress.org

Cloudflareがデータ漏洩を防ぐゲートキーパー機能搭載のオープンソースAIエージェントOSを発表

Cloudflareは、企業が社内システム全体でAIエージェント、接続アプリケーション、自動化ワークフローを安全かつガバナンスの効いた形で展開できるオープンソースプラットフォーム「Cloudflare OS」を発表しました。 同社によると、Cloudflare OSはAIエージェントワークスペース、セキュリティ・ガバ