DeepZero:脆弱なWindowsドライバーを狩り出すオープンソースツール
DeepZeroは、悪用可能なWindowsカーネルドライバーの探索を自動化するオープンソースのエンジンです。バイナリが入ったフォルダを指定するだけで、パースから分解、スキャン、大半の除外、そして生き残ったものに対して「これは攻撃可能か」を言語モデルに問いかけるところまでを一気に処理します。パイプライ
DeepZeroは、悪用可能なWindowsカーネルドライバーの探索を自動化するオープンソースのエンジンです。バイナリが入ったフォルダを指定するだけで、パースから分解、スキャン、大半の除外、そして生き残ったものに対して「これは攻撃可能か」を言語モデルに問いかけるところまでを一気に処理します。パイプライ
Anthropicの「Project Glasswing」に関する公開データを分析した最新のレポートにより、同社のフロンティアモデルであるClaudeが生成する脆弱性の発見件数と、最終的に実在し深刻で修正に値すると判明した件数との間に、大きな乖離があることが明らかになりました。この違いは重要な意味を持ちます。脆弱性リサ
最先端のAIモデルの台頭により、脆弱性が身を隠す場所はなくなりつつあります。これはソフトウェアを販売する企業にとって新たな問題を生み出す可能性があります。「バルンポカリプス(vulnpocalypse)」、つまりAIの普及によって表面化した脆弱性の大量発生は、これまでバグハンティングにまつわる経済性や需要の前提を大きく
AI and ML 「申し訳ありません、デイブ。それはできません」――これはオープンソースにとって効果的な売り文句になっています
研究者のArvin Shivram氏が、AIを活用したファジングフレームワークをGoogleの内部APIインフラに展開し、GoogleのVulnerability Reward Program(VRP)から50万ドルのバグバウンティを獲得しました。3か月足らずで複数の重要サービスにまたがる深刻なアクセス制御の欠陥を発
ServiceNowは、ある脆弱性が顧客環境を標的とするために悪用された可能性があると警告していましたが、その後、この活動はバグバウンティリサーチによるものと結論づけました。このビジネスワークフローソフトウェア企業は昨日、ゲート付きナレッジベース記事を通じて、「セキュリティ上の問題」に関連した異常なアクティビティを検出
Samsung、LG、RokuなどのコネクテッドTV(CTV)プラットフォームで提供されている無料アプリが、ユーザーのスマートテレビをBright Dataが運営する商業用住宅型プロキシネットワークに密かに組み込んでいることが判明しました。これは2026年6月5日にInclude SecurityのリサーチャーBuc
Microsoftは、正当なセキュリティリサーチを実施または公開するセキュリティ研究者に対して、法的措置をとる意図は一切ないとグローバルなサイバーセキュリティコミュニティに向けて声明を発表しました。 「Nightmare-Eclipse」として知られる研究者との対立が巻き起こした論争を受けた、重要な方針の軟化です。
Token Securityの研究者が公開した5段階のエクスプロイトチェーンは、無料のZapierアカウントを、ZapierのパブリックデベロッパーSDKパッケージ、および認証済みのzapier.comセッションすべてに読み込まれる内部パッケージへの書き込みアクセスに変えてしまうものでした。チェーンの
GTIGのレポートは、脅威グループがますますAIを活用して攻撃を拡大していることを示しています。悪用の試みは開示され、パッチが適用され、大規模なインシデントが防止されました。 脅威アクターはAIを活用して、動作するゼロデイ脆弱値の悪用ツール開発に成功しました。これはこのテクノロジーの初めての成功した
すべての記事を読み込みました