タグ: クラウド設定ミス

cyberpress.org

OpenAIが警告、AIを駆使した攻撃者が積年のセキュリティ欠陥を発見・悪用可能に

OpenAIは、AIモデルの能力向上により、脅威アクターがこれまでにない速度で積年のセキュリティ上の弱点を特定・悪用できるようになる可能性があると警告しました。攻撃者が蓄積された技術的負債を突く前に、組織側は防御的な運用を刷新する必要に迫られています。 OpenAIのグレッグ・ブロックマン社長は、「The Defen

helpnetsecurity.com

ID/アクセス管理の脆弱さがクラウド環境の最大98%に影響

設定ミスは依然としてクラウド環境における最大級の脅威の一つです。たった一つの設定エラーが原因で、パブリックなネットワークアクセスの許可、キーのローテーション漏れ、暗号化の欠如、サービスの露出、ログ記録の不備などが発生する可能性があります。CISAは現在、米連邦機関に対してクラウドの基本的な設定基準の遵

meterpreter.org

数百万台のSharkロボット掃除機、SharkNinjaクラウドの欠陥でリモートコード実行の危険にさらされる

ロボット掃除機は長らく、私たちの家の中を人知れず動き回ってきました。しかし一部のSharkモデルでは、掃除機能とともに、見過ごされてきた「扉」が備わっていました。あるセキュリティ研究者が、インターネット経由でデバイス上のコマンドを実行し、その動きを操作し、収集されたデータにアクセスできてしまう重大