ID(アイデンティティ)ベースのAI攻撃、エンタープライズデータのセキュリティを脅かす
セキュリティ研究者たちは、現代のエンタープライズAIパイプラインに存在する認可設計上の欠陥に起因する、新たな人工知能(AI)攻撃フローを特定しました。この攻撃ベクトルを発見したNoma Labsの研究者たちが「ワークフローID乗っ取り(workflow identity hijacking)」と呼ぶこの手法により、脅威
セキュリティ研究者たちは、現代のエンタープライズAIパイプラインに存在する認可設計上の欠陥に起因する、新たな人工知能(AI)攻撃フローを特定しました。この攻撃ベクトルを発見したNoma Labsの研究者たちが「ワークフローID乗っ取り(workflow identity hijacking)」と呼ぶこの手法により、脅威
ダイブブリーフ: Nvidiaはオープンソースの AIプラットフォームであるHugging Faceを129億ドルで買収します。NvidiaのCEOジェンスン・フアン氏が木曜日のブログ投稿で明らかにしたもので、基盤となるハードウェアの提供にとどまらず、AIオペレーティングシステム分野への進出を意味します。 フアン氏
ブロードキャムは、ベアメタルサーバーから本番稼働可能なAIモデルへの移行を加速させることを目的としたソフトウェア定義型プライベートAIプラットフォーム「VMware AI Factory」を発表しました。このプラットフォームは、ガバナンス、インフラ自動化、ワークロードの分離を強化するものです。 VMware Expl
OpenAIは、フロンティアモデルを利用する対象APIカスタマー向けにゼロデータ保持(ZDR)への取り組みを改めて表明するとともに、新たに「プライベート安全処理」を導入しました。ComputerScience この安全アーキテクチャは、プロンプトや応答の内容をOpenAIの担当者に開示することなく、複数セッションにま
新システムは、プロンプトや応答内容を露出させることなく、複数のやり取りにまたがるAIの悪用を検知するように設計されています。 OpenAIは、企業が自社のZero Data Retention(ZDR、データ非保持
Synthesizedは、AIエージェントを本番環境に投入する前に安全に検証するため、企業が必要とするリアルなデータやビジネスコンテキスト、システム状態を生成・提供する新しいエージェント型インフラ機能「Test Data Agent」を発表しました。現在開発が進められています。 Test Data A
ScienceLogicはSkylar AI 2.5を発表しました。厳格なセキュリティ、主権、コンプライアンス要件を抱える組織向けに安全な導入オプションを拡張するとともに、AI性能、運用インテリジェンス、エンタープライズ統合を強化する機能を導入しています。今回のリリースでは、ScienceLogic
Atlassianのエンタープライズ向けAIアシスタント「Rovo」に、新たに公表された脆弱性が見つかりました。攻撃者はこれを悪用し、1つの悪意あるリンクだけで機密性の高い企業データを外部に漏洩させる経路を作り出すことができます。 Varonis Threat Labsによって「RovoBlast」と名付けられたこの
Keepitは、バックアップをコンプライアンス上の要件から、組織が保有できる戦略的に価値あるデータ資産へと転換する「AI Truth Cloud」を発表しました。 AIエージェントが事業の重要な意思決定を担うようになる中、AI Truth CloudはKeepitを、エンタープライズAIが安全に基盤と
最大の課題はプロンプトインジェクションやモデルの脆弱性ではありませんでした。それらは、AIがすでに行動を許可された後に表面化したのです。 私が企業向けAIセキュリティの取り組みに携わり始めた当初、最大の課題は技術的なものに
すべての記事を読み込みました