企業に残された猶予は6カ月――自動化攻撃への備えを
複数のベンチマークにより、少なくとも1つのフロンティアモデルがエンドツーエンドの侵害を自律的に実行できることが確認されました。これを受けサイバーセキュリティの専門家たちは、企業がアタックサーフェスの防御を強化し、AIの速度に対応した防御策を採用するペースを上げる必要があると警鐘を鳴らしています。コンサルティング企業のB
複数のベンチマークにより、少なくとも1つのフロンティアモデルがエンドツーエンドの侵害を自律的に実行できることが確認されました。これを受けサイバーセキュリティの専門家たちは、企業がアタックサーフェスの防御を強化し、AIの速度に対応した防御策を採用するペースを上げる必要があると警鐘を鳴らしています。コンサルティング企業のB
今回のHelp Net Securityのインタビューでは、VersaのField CISOであるPrasad Tharippala氏に話を聞きました。同氏は、組織が社内でオープンウェイトモデルを運用する際に見落としがちな点を解説します。GPUインフラのコスト、ライセンスレビュー、人員配置といった隠れ
このOpenAIエージェントによるHugging Faceへの攻撃と、同様の暴走エージェント問題を抱えていた他のモデルからのその後の情報開示を理解する上で、Cloud Security Allianceのチーフアナリストであるリッチ・モーグル氏は、誇大な話を整理して本質を見せてくれる頼れる人物です。モーグル氏はDark
中国のAI開発企業は、脆弱性発見においてGLM-5.3が欧米の主要モデルに匹敵すると主張しており、実際のソフトウェア全体で数千件のセキュリティ欠陥を特定したとしています。 中国のAI開発企業Zhipuは、コーディン
ネットワーク防御担当者たちは、犯罪集団や国家系攻撃者が既存のガードレールを回避する前に、自社のITシステムを守ろうと対策を急いでいます。 犯罪集団や国家と結びついた脅威グループが、企業のITネットワークを攻撃する新たな手法を開発するため、最先端のAIモデルやオープンウェイトのAIモデルを試験的に利用
Kimi K3がサイバーセキュリティテスト中にGitHubへアクセスしていたことが判明し、AIのガードレールやサンドボックス設定、エージェントの封じ込めをめぐって論争が起きています。 eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリ
eSecurity Planet の記事および製品に関する見解は、編集上の独立性を保っています。当サイトはパートナー企業へのリンクをクリックいただくことで収益を得る場合があります。 詳細はこちら ローカルAIは、組織により高いプライバシー、コスト管理、データ主権をもたらしますが、モデルをローカルで実行した
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳細はこちら 大規模言語モデル(LLM)のサイバーセキュリティ能力は、単一のベンチマークスコアで語られることがよくあり
中国Zhipu AIのGLM-5.2が、アメリカの主要モデルが軒並み失敗した場面で成果を上げたHugging Faceの侵害が、オープンウェイトAIをめぐるワシントンの論争を再燃させた安全ガードレールが、実際のインシデント対応時に防御側のサイバーセキュリティ作業をかえって複雑にした最近Hugging Faceで発生し
安全性フィルターと脆弱性調査の衝突 先進的なAIモデルに組み込まれた保護機構は、悪意ある行為者の活動を阻止することを目的としています。しかし、過剰な安全制限は正当なソフトウェアデバッグ作業まで止めてしまうことがあります。セキュリティ研究者のDaniel Fox Franke氏は、ripgrepユー
すべての記事を読み込みました