タグ: シャドーIT

infosecurity-magazine.com

AIツールの5件に4件、IT部門の監視外で稼働——新たな調査で判明

セキュリティ研究者らは、IT部門による監視に大きな抜け穴があること、公開される脆弱性の数が急増していること、そしてMCP(Model Context Protocol)のセキュリティリスクによって、AIエージェントのエコシステム全体が危険性を増していると警告しています。 AIセキュリティベンダーのRecoは、大

helpnetsecurity.com

シャドーAIが企業セキュリティ最大の死角になりつつある

人工知能は驚くべき速さで、実験的な段階から日常業務の一部へと移行しました。従業員はドキュメントの要約、コミュニケーション文書の作成、スプレッドシートの分析、コード記述、自動化の構築、そしてほぼすべての業務分野でAIを活用したワークフロー構築にAIを利用しています。 Microsoftの2026年版Wo

helpnetsecurity.com

Nudge Security、リスクの高いOAuth権限とブラウザ拡張機能の検出を自動化

Nudge Securityは、セキュリティチームとITチームが悪意のあるOAuth権限や高リスクなブラウザ拡張機能を発見・修復できるよう支援する新たなエージェント型機能を発表しました。これらは企業内で急速に拡大しており、管理が最も難しい攻撃対象領域の2つとされています。 新たに導入されたエージェン

helpnetsecurity.com

Fortinet、FortiEndpointにAI制御機能とデータ損失防止機能を追加

Fortinetは、統合エンドポイントプラットフォーム「FortiEndpoint」に新たな機能を追加したと発表しました。企業が安全にAIを導入し、機密データを保護し、リスクを低減できるよう支援することを目的としています。AIの可視化・制御、ネイティブなデータセキュリティ、エンドポイントのリスクスコア

darkreading.com

欧州企業に見られる、コラボレーションセキュリティへの「過信」ギャップ

自信さえあれば企業のコラボレーション環境を守れるのであれば、欧州の多くの組織には心配すべきことはほとんどないでしょう。通信プロバイダーのWireが実施した最新調査によると、英国・フランス・ドイツのIT専門家の84%が自組織のコラボレーション環境のセキュリティに自信を持っており、79%はコラボレーションデータへのアクセス

darkreading.com

AIが生成するワークフローは静かなるセキュリティの惨事

オピニオンある大企業のセキュリティアナリストが最近、機密性の高い人事文書が数百人の従業員がアクセスできるMicrosoft Teamsチャンネルにコピーされていることを発見しました。その原因は悪意ある内部者でも、侵害された管理者アカウントでも、高度な攻撃者でもありませんでした。原因はPower Automateのワーク

helpnetsecurity.com

PrivacyHawk Enterprise、シャドーITの検出とサードパーティのサイバーリスク低減を支援

PrivacyHawkは、PrivacyHawk Enterpriseの一般提供開始を発表しました。本ソリューションは、組織を侵害リスクにさらすシャドーITアカウント、放置されたSaaSサブスクリプション、そして忘れ去られたサードパーティサービスを特定・排除するものです。 どの組織にも、目に見えない攻

helpnetsecurity.com

CorelightのOpen NDR強化、AIによる脅威と未管理資産の検出に対応

Corelightは、ネイティブなネットワークパフォーマンス監視機能とパッシブ資産分類機能をOpen NDRプラットフォームに追加しました。今回のリリースにより、既存の異常検知基盤に資産の可視化機能が加わり、パッチ適用プログラムの対応速度を超えて脆弱性を発見・悪用するAI駆動の脅威から、セキュリティチ

helpnetsecurity.com

モバイルAI活動の大半、企業の監視が届かない実態

セキュリティリーダーたちがAIガバナンスに自信を示す一方で、組織はモバイルデバイス上のAI活動に対して限定的な可視性しか持っていないことが、Lookoutの「モバイルAIの死角を解消する:経営幹部の自信と技術的現実」レポートで明らかになりました。同社の可視性に関する調査結果です。 モバイルAI可視性