「ゴーストジャッキング」、AIエージェントにおけるアイデンティティガバナンスの欠陥を露呈
新たな調査により、AIエージェントの正当なアクセス権や特権を悪用してユーザー自身に牙を剥く乗っ取り攻撃から身を守るためには、AIエージェントを対象とした強固なアイデンティティガバナンスと運用面のガードレールが不可欠であることが改めて示されました。今週開催されたDEF CON 34のセッションで、Tenet Securi
新たな調査により、AIエージェントの正当なアクセス権や特権を悪用してユーザー自身に牙を剥く乗っ取り攻撃から身を守るためには、AIエージェントを対象とした強固なアイデンティティガバナンスと運用面のガードレールが不可欠であることが改めて示されました。今週開催されたDEF CON 34のセッションで、Tenet Securi
DEF CON ― Tenetのセキュリティ研究者らが、AIエージェントが信頼するツールを悪用して悪意ある指示を送り込む、新種のAIハイジャック攻撃を実証しました。 このイスラエルのサイバーセキュリティ企業は、6月にステルスモードから脱却し、企業を暴走エージェントから守る事業を展開しています。同社は以前にも、脅威アク
Tenet Securityの新たな調査によると、フォーチュン500企業の半数が、自社のAIエージェントによってファイアウォール防御が回避されてしまう攻撃に対して脆弱な状態にあることが判明しました。 「ゴーストジャッキング(Ghostjackin