タグ: アクセス権限管理

infosecurity-magazine.com

NCSCがエージェント型AIシステムに対しより強固な制御を要請

英国の国家サイバーセキュリティセンター(NCSC)は、自律型AIエージェントを導入する組織に対し、意図しない行動や悪意ある活動の影響を抑えるため、サンドボックス化、人間による監督、そして厳格に制御されたアクセス権限の導入を求めました。 同機関は、AIモデルが許可されていない、あるいは意図しない活動を実行する事例

cybersecuritydive.com

トロイの木馬が示すAIセキュリティの正しさと誤り

突破されたゲートを理解する ギリシャ軍はトロイの城壁を力ずくで突破したわけではありません。彼らは巨大な木馬を作り、あとはトロイの人々自身にやらせたのです。それから何年もたった今も、これは記録に残る歴史上最も効果的なハッキングであり続けています。理由は、現代の多くのハッキングが今なお成功している理由と同じです。城壁の内

meterpreter.org

マスターキー:ハッカーが第三者エクスプロイトを使ってロックスター・ゲームスに侵入した方法

ロックスター・ゲームスは、第三者サービスの侵害に続いて社内データの一部が流出したことを正式に認めた。それでもなお、同社はこの侵入が「限定的な非本質的情報のみ」を含んでいると強調し、プレイヤーベースもスタジオの業務も悪影響を受けていないと主張している。 この事態は、ハッキング集団ShinyHuntersがロックスター