タグ: アクセス制御

securityweek.com

AIのリスクを受け、AppleがmacOSの「フルディスクアクセス」の制御を強化へ

Appleは、進化を続けるAIエージェントがもたらすリスクを踏まえ、macOSの「フルディスクアクセス」に対する制御を強化すると発表しました。 Appleは、macOS Mojave(10.14)でフルディスクアクセスを導入しました。アプリケーションによるシステム全体へのアクセスを、ユーザー自身が管理できるようにする

helpnetsecurity.com

NIS2コンプライアンス:認証情報を守るための低コストな7ステップ

セキュリティ予算が潤沢で、NIS2対応のプログラム全体を一度に整備できる組織はまれです。認証情報の管理は、限られた体制でも着手しやすい領域です。新たなインフラを導入しなくても、アクセスを可視化し、取り消し可能にし、レビューできる状態にできるからです。NIS2のコンプライアンスは、第21条に基づき、組織が実際に直面する

helpnetsecurity.com

AIエージェントの高性能化を受け、Appleがmな macOSのディスクアクセス制限を強化

Appleは、macOSの「フルディスクアクセス」に追加の制御を導入する方針です。AIエージェントの能力と自律性が高まるなか、プライバシーリスクが増大していることが理由だといいます。今後、アプリにこの権限を付与するには、ユーザーが明示的な操作を行う必要があります。ただし同社は、提供時期や制御の具体的な

helpnetsecurity.com

今四半期にセキュリティチェックを一つだけ行うなら、AIエージェントのメモリを調べるべきだ

Help Net Securityによる今回のインタビューでは、VectorizeのCEOであるChris Latimer氏が、AIエージェントのメモリに潜むセキュリティリスクについて語っています。同氏は、コーディングエージェントがAPIキーや認証情報、機密文書を、開発者のマシン上やクラウドサービス内に平文のまま保存

gbhackers.com

RSA Agent ID、IDベースのアクセス制御でAIエージェントとMCPサーバーを保護

RSAは、AIエージェントとModel Context Protocol(MCP)サーバーを、規制の厳しい環境で検出・保護・統制するIDセキュリティプラットフォーム「RSA Agent ID」を発表しました。 同社によると、この製品は「エージェントのID」をめぐる課題の拡大に対処するものです。従業員向けのIDガバナン

bleepingcomputer.com

AIの第3の波:「同僚」型AIが、エージェント向けに機能していたセキュリティモデルを崩壊させる

AIエージェントはあなたの認証情報を借りるだけです。しかしAIの同僚は、それを決して返してくれません。 執筆:Itamar Apelblat氏(Token Security 共同創業者兼CEO) 私たちには、何年もかけてゆっくり変化に適応する余裕はもうありません。AI主導の働き方の根本的な変化は月ごとに姿を変えており

bleepingcomputer.com

リアルタイムのIDテレメトリで、脅威が深刻化する前に検知

ID(アイデンティティ)の保護は、企業のセキュリティの土台です。攻撃者の動きがかつてないほど速くなるなか、従来のIDガバナンスだけでは不十分になっています。安全を確保するには、IDに関するイベントをリアルタイムで把握する必要があります。 サイバーセキュリティはいま、複数の要因が重なる「パーフェクトストーム」に直面して