AIツールの5件に4件、IT部門の監視外で稼働——新たな調査で判明
セキュリティ研究者らは、IT部門による監視に大きな抜け穴があること、公開される脆弱性の数が急増していること、そしてMCP(Model Context Protocol)のセキュリティリスクによって、AIエージェントのエコシステム全体が危険性を増していると警告しています。 AIセキュリティベンダーのRecoは、大
セキュリティ研究者らは、IT部門による監視に大きな抜け穴があること、公開される脆弱性の数が急増していること、そしてMCP(Model Context Protocol)のセキュリティリスクによって、AIエージェントのエコシステム全体が危険性を増していると警告しています。 AIセキュリティベンダーのRecoは、大
従業員はSalesforce Agentforce、Microsoft Copilot Studio、Cursor、Zapier、Retoolなど、数十種類のツールで日々エージェントを構築しています。しかもその多くは、ITやセキュリティ部門の可視化や承認を経ないまま進められています。 IT・セキュリティチームにとって
人工知能は驚くべき速さで、実験的な段階から日常業務の一部へと移行しました。従業員はドキュメントの要約、コミュニケーション文書の作成、スプレッドシートの分析、コード記述、自動化の構築、そしてほぼすべての業務分野でAIを活用したワークフロー構築にAIを利用しています。 Microsoftの2026年版Wo
Nudge Securityは、セキュリティチームとITチームが悪意のあるOAuth権限や高リスクなブラウザ拡張機能を発見・修復できるよう支援する新たなエージェント型機能を発表しました。これらは企業内で急速に拡大しており、管理が最も難しい攻撃対象領域の2つとされています。 新たに導入されたエージェン
Fortinetは、統合エンドポイントプラットフォーム「FortiEndpoint」に新たな機能を追加したと発表しました。企業が安全にAIを導入し、機密データを保護し、リスクを低減できるよう支援することを目的としています。AIの可視化・制御、ネイティブなデータセキュリティ、エンドポイントのリスクスコア
自信さえあれば企業のコラボレーション環境を守れるのであれば、欧州の多くの組織には心配すべきことはほとんどないでしょう。通信プロバイダーのWireが実施した最新調査によると、英国・フランス・ドイツのIT専門家の84%が自組織のコラボレーション環境のセキュリティに自信を持っており、79%はコラボレーションデータへのアクセス
オピニオンある大企業のセキュリティアナリストが最近、機密性の高い人事文書が数百人の従業員がアクセスできるMicrosoft Teamsチャンネルにコピーされていることを発見しました。その原因は悪意ある内部者でも、侵害された管理者アカウントでも、高度な攻撃者でもありませんでした。原因はPower Automateのワーク
PrivacyHawkは、PrivacyHawk Enterpriseの一般提供開始を発表しました。本ソリューションは、組織を侵害リスクにさらすシャドーITアカウント、放置されたSaaSサブスクリプション、そして忘れ去られたサードパーティサービスを特定・排除するものです。 どの組織にも、目に見えない攻
Corelightは、ネイティブなネットワークパフォーマンス監視機能とパッシブ資産分類機能をOpen NDRプラットフォームに追加しました。今回のリリースにより、既存の異常検知基盤に資産の可視化機能が加わり、パッチ適用プログラムの対応速度を超えて脆弱性を発見・悪用するAI駆動の脅威から、セキュリティチ
セキュリティリーダーたちがAIガバナンスに自信を示す一方で、組織はモバイルデバイス上のAI活動に対して限定的な可視性しか持っていないことが、Lookoutの「モバイルAIの死角を解消する:経営幹部の自信と技術的現実」レポートで明らかになりました。同社の可視性に関する調査結果です。 モバイルAI可視性
すべての記事を読み込みました