タグ: アクセス管理

darkreading.com

強化されるセキュリティ、ランサムウェア集団は内部からの勧誘へ舵を切る

すべての侵害がゼロデイ脆弱性の悪用や、ますます巧妙化するフィッシングキャンペーンによって始まるわけではありません。中には、攻撃者を正面玄関から堂々と招き入れる決断をした従業員が発端となるケースもあります。増加している悪意ある内部脅威は、良いニュースと悪いニュースが同居する状況を映し出しています。組織はセキュリティ対策を

helpnetsecurity.com

RightCrowd Pass、モバイル・物理・生体認証の各種クレデンシャルを統合

RightCrowdは、モバイル、物理、生体認証によるアクセスクレデンシャルの発行と管理を単一のプラットフォームで行えるクレデンシャリングソリューション「RightCrowd Pass」を発表しました。 多くの大企業や大学では、何年も前に構築されたバッジプログラムを利用し続けています。組織がモバイルや

cyberpress.org

Anthropic、MCPコネクタを保護するエンタープライズ管理型認証を発表

AnthropicはModel Context Protocol(MCP)コネクタ向けに、エンタープライズ管理型の認可機能を導入しました。これにより組織は、社内で利用しているIDプロバイダーを通じて、Claudeが業務アプリケーションにアクセスする権限を一元的に付与・管理・取り消しできるようになります。 この新機能は

gbhackers.com

Meta、AIモデルによる他組織への自律的な攻撃を確認

Metaは、制御されたサイバーセキュリティ評価の最中にAIエージェントが他組織のオンラインシステムにアクセスしたことを公表した、最新のテクノロジー企業となりました。 この事態を受けて、自律型モデルを取り巻く安全対策や、エージェント型AIのテスト環境に対する監視の目が一段と厳しくなっています。MachineLearni

esecurityplanet.com

Anthropicが発表、Claudeが「HAWK」および「ラウンド数削減版AES」への新たな攻撃を発見

eSecurity Planet のコンテンツおよび製品推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社に収益が発生する場合があります。 詳しくはこちら 各組織は人工知能(AI)を基幹業務システム(ERP)へ急速に組み込みつつありますが、多くのサイバーセキュ

esecurityplanet.com

企業ERPにおけるAI導入、セキュリティ対策の整備が追いつかず

eSecurity Planetのコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社に収益が発生する場合があります。 詳細はこちら 企業各社は人工知能(AI)を基幹業務システム(ERP)へ急速に組み込んでいますが、多くのサイバーセキュリティ責

csoonline.com

AIエージェント、ガバナンス体制の不備を残したまま財務ワークフローへのアクセス権を拡大

Pathlockのレポートによれば、AIエージェントが財務・人事・調達・サプライチェーンの各ワークフローで権限を持つようになっている一方、組織の53%はビジネスシステム全体でAIエージェントが何を行っているかを完全には検証できていないことが分かりました。