AIのリスクを受け、AppleがmacOSの「フルディスクアクセス」の制御を強化へ
Appleは、進化を続けるAIエージェントがもたらすリスクを踏まえ、macOSの「フルディスクアクセス」に対する制御を強化すると発表しました。 Appleは、macOS Mojave(10.14)でフルディスクアクセスを導入しました。アプリケーションによるシステム全体へのアクセスを、ユーザー自身が管理できるようにする
Appleは、進化を続けるAIエージェントがもたらすリスクを踏まえ、macOSの「フルディスクアクセス」に対する制御を強化すると発表しました。 Appleは、macOS Mojave(10.14)でフルディスクアクセスを導入しました。アプリケーションによるシステム全体へのアクセスを、ユーザー自身が管理できるようにする
セキュリティ予算が潤沢で、NIS2対応のプログラム全体を一度に整備できる組織はまれです。認証情報の管理は、限られた体制でも着手しやすい領域です。新たなインフラを導入しなくても、アクセスを可視化し、取り消し可能にし、レビューできる状態にできるからです。NIS2のコンプライアンスは、第21条に基づき、組織が実際に直面する
Appleは、macOSの「フルディスクアクセス」に追加の制御を導入する方針です。AIエージェントの能力と自律性が高まるなか、プライバシーリスクが増大していることが理由だといいます。今後、アプリにこの権限を付与するには、ユーザーが明示的な操作を行う必要があります。ただし同社は、提供時期や制御の具体的な
今週発表されたセキュリティ製品のうち、特に注目すべきものを紹介します。BlackFog、Genea、Vega、Thalesの各社が新製品を発表しました。 Vega II、セキュリティ特化のAIと持続的な記憶をSOCに提供 Vegaは、ステルス状態から脱して以来最大のプラットフォーム更新となるVega
Help Net Securityによる今回のインタビューでは、VectorizeのCEOであるChris Latimer氏が、AIエージェントのメモリに潜むセキュリティリスクについて語っています。同氏は、コーディングエージェントがAPIキーや認証情報、機密文書を、開発者のマシン上やクラウドサービス内に平文のまま保存
RSAは、AIエージェントとModel Context Protocol(MCP)サーバーを、規制の厳しい環境で検出・保護・統制するIDセキュリティプラットフォーム「RSA Agent ID」を発表しました。 同社によると、この製品は「エージェントのID」をめぐる課題の拡大に対処するものです。従業員向けのIDガバナン
AIエージェントはあなたの認証情報を借りるだけです。しかしAIの同僚は、それを決して返してくれません。 執筆:Itamar Apelblat氏(Token Security 共同創業者兼CEO) 私たちには、何年もかけてゆっくり変化に適応する余裕はもうありません。AI主導の働き方の根本的な変化は月ごとに姿を変えており
Genea は、AIエージェントを Genea Access Control プラットフォームに直接接続する Model Context Protocol(MCP)サーバー「Genea MCP」の提供開始を発表しました。新入社員の登録、2週間限定の契約社員の設定、荷物搬入口の解錠といった作業が、何度も
ID(アイデンティティ)の保護は、企業のセキュリティの土台です。攻撃者の動きがかつてないほど速くなるなか、従来のIDガバナンスだけでは不十分になっています。安全を確保するには、IDに関するイベントをリアルタイムで把握する必要があります。 サイバーセキュリティはいま、複数の要因が重なる「パーフェクトストーム」に直面して
Postmanは、Fabric Gatewayの一般提供開始を発表しました。Fabric Gatewayは、AIエージェント、LLM、MCPサーバーがAPIやツール、他のエージェントを発見し、やり取りする方法を統制する、プロトコル非依存のコントロールプレーンです。Fabric Gatewayを使えば、
すべての記事を読み込みました