タグ: セキュリティガイドライン

darkreading.com

OWASPが新セキュリティ指針でAIスキルの主要リスクを指摘

7月上旬、攻撃者は人気のエージェント型AI作業プラットフォーム「Paperclip」になりすました類似ドメインを取得し、トロイの木馬化したPythonパッケージと武器化されたAIスキルの両方を作成して、ユーザーのマシンを侵害し、さまざまな認証情報や機密情報を窃取しました。この事件は、Open Worldwide App

darkreading.com

CISAが新たなSBOMガイダンスを発表 ― その内容は妥当か

世界各国の政府関係機関が連携し、組織がソフトウェア部品表(SBOM)に含めるべき最小限の要素に関する新たなガイドラインを発表しました。この文書は、今週公開されたもので、米サイバーセキュリティ・インフラセキュリティ庁(CISA)と、4大陸にまたがる16の政府機関が共同で作成しました。これは、米国政府がSBOMに含めるべき

theregister.com

インドのサイバー機関、AIの脅威が高まる中、悪用された脆弱性への対応期限を12時間に設定

インドのコンピュータ緊急対応チーム(CERT-In)は、サイバー犯罪の世界においてAIの活用が進む中、防御側は悪用されたNデイ脆弱性のパッチ適用または緩和措置を12時間以内に完了するよう努めるべきだと述べた。同組織が推奨するこの半日以内という期限は、インターネットに公開されているシステムや「重要資産」システム

theregister.com

鍵を選べ、パスワードは賞味期限切れ

英国国家サイバーセキュリティセンター(NCSC)は、パスキーをデフォルトの認証標準として公式に承認し、同機関がパスワードから完全に離れるよう消費者に指示したのは初めてのことです。 新しい公式ガイダンスでは、パスキーが利用可能な場所ではパスワードを使用しないべきとされており、これは数十年の従来のアドバイスを覆すものです