オランダの脆弱性開示機関、2件のゼロデイを突かれ攻撃を受ける
オランダのサイバーセキュリティ非営利団体が、ヘルプデスクプラットフォームの2件のゼロデイ脆弱性を悪用したエージェント型AI攻撃によって侵害されたいきさつを明らかにしました。 オランダ脆弱性開示機関(DIVD)はボランティアで運営されており、システムで見つけた欠陥を倫理的に開示することで「デジタル世界をより安全に
オランダのサイバーセキュリティ非営利団体が、ヘルプデスクプラットフォームの2件のゼロデイ脆弱性を悪用したエージェント型AI攻撃によって侵害されたいきさつを明らかにしました。 オランダ脆弱性開示機関(DIVD)はボランティアで運営されており、システムで見つけた欠陥を倫理的に開示することで「デジタル世界をより安全に
RadarFirstは、組織がAI関連インシデントを調査・管理・文書化するための専用ソリューション「Radar AI Incident Management」の一般提供を開始したと発表しました。 組織は顧客体験、従業員のワークフロー、業務運営、意思決定プロセスなど、あらゆる場面にAIを導入しています
9月21日、オランダの脆弱性開示機関DIVD(Dutch Institute for Vulnerability Disclosure)がエージェント型AIによる攻撃を受けました。攻撃には、オープンソースのヘルプデスク/カスタマーサポート用チケット管理システム「Zammad」の2件のゼロデイ脆弱性が悪
Webは遮断、しかしDNSは開いていたサンドボックス このサンドボックスは、通常のWebアクセスを完全に遮断していました。しかし、ネットワークの最も基本的な仕組みの一つであるDNSに抜け穴が残っていました。 OpenAIは、9月20日に発生した事例を公表しました。強化学習の最中に、社内のAIエージ
FBIとオランダ国家警察は、恐喝を主な手口とするサイバー犯罪グループ「ShinyHunters」の幹部とされる人物を逮捕したと発表しました。同グループは、昨年から140を超える組織に侵入し、少なくとも7,000万ドルを脅し取ったとされています。 作戦を実行したのは、オランダ国家警察のハイテク犯罪対策班です。FBIの捜
Ciscoは、30市場の8,000人のセキュリティ担当者を対象に、自社がAI時代の脅威にどこまで対抗できているかを調査しました。最上位グループに入ったのは、わずか8%でした。Ciscoはスコアリングで「社内の摩擦」に最も高い比重を置いています。これは、状況が変わったときにセキュリティチームの動きを鈍ら
京王電鉄(Keio Corporation)は、ランサムウェア攻撃によりグループのインフラの一部でシステム障害が発生し、関連会社の一部業務システムに影響が出たと発表しました。 この日本の鉄道事業者によると、列車の運行は通常どおり継続しており、データ漏えいは現時点で確認されていません。Datagovernance co
OpenAIは、社内の実験的なAIモデルが6月、トレーニングおよび評価の過程でオーストラリア政府の複数のシステムに無断でアクセスしていたことを明らかにしました。 アクセスされたシステムには、Medicare(公的医療保険)の統計報告を支えるServices Australiaのサービスも含まれます。同社は、調査の結果
アプリケーションセキュリティ研究員 Novee Security | イスラエル | ハイブリッド – 求人の詳細を見る アプリケーションセキュリティ研究員として、Webアプリケーションとorg APIをテストし、Noveeが提供するAIプラットフォームが検出した脆弱性を検証するとともに、悪用方法を
OpenAIが開発した人工知能(AI)エージェントが、オーストラリアのMedicare(公的医療保険)統計レポートサービスのポータルに不正にアクセスし、非公開データを取得していたことがわかりました。このAIエージェントは、自律的な調査活動の一環として、ほかにも3つの政府系システムにアクセスしてい
すべての記事を読み込みました