タグ: オフェンシブセキュリティ

cyberpress.org

AIを駆使してGoogle脆弱性を発見したセキュリティ研究者、バグバウンティで50万ドルを獲得

「Brutecat」として知られるセキュリティ研究者が、Googleに対して実施されたなかでも最も精巧かつ高額な脆弱性調査キャンペーンの詳細を公開しました。AIを活用したファジングとAPIリコナッサンス(偵察)を組み合わせることで、3か月も経たないうちに合計50万ドルというバグバウンティ報奨金を手にした事例です。 こ

securityweek.com

AIはバグバウンティ業界を終わらせるのか?

AIは破壊的な存在です。AnthropicのClaude Mythosモデル、そしてその後継モデルは、さらに大きな破壊力を持つと見られており、既存のバグバウンティ業界や社内オフェンシブセキュリティ業界を脅かす可能性があります。 AIはサイバーセキュリティの攻撃側・防御側の双方に広く活用されています。攻撃者はAIを使っ

securityweek.com

Mythosは脆弱性発見で強力であることが証明されたが、他の分野ではそれほど説得力がない

Mythosはソフトウェア脆弱性の検出において主張通り強力であるように見えるが、他の分野での機能はより複雑である。 Anthropicの Mythos AIモデルは4月初旬の発表以来話題になっており、主に他のAIモデルよりも大幅に多くの脆弱性を発見する能力があることで知られています。自律型オフェンシブセキュリティ企業

helpnetsecurity.com

Aptoriが自律的なオフェンシブテストでプラットフォームを拡張し、セキュリティのボトルネックを削減

Aptoriは、ランタイム駆動型検証プラットフォームに自律的なオフェンシブテスト機能を追加し、コード出力とセキュリティチームの能力間の拡大するギャップに対応しています。 パッシブスキャンを超えてアクティブな検証に移行することで、プラットフォームは組織が開発のペースに合わせて脆弱性を特定、検証、修復する

helpnetsecurity.com

MetaとPortSwiggerがオフェンシブセキュリティをさらに推し進め、他が見落とすものを発見

Meta Bug BountyとPortSwiggerは、セキュリティ研究者がスキルを磨き、より密に協力し、脆弱性発見を改善するためのパートナーシップを形成しました。このイニシアティブはMetaのバグバウンティプログラムとPortSwiggerのBurp Suiteを組み合わせ、グローバルセキュリティ