タグ: セキュリティ制御

darkreading.com

AIのモデルルールはセキュリティ制御ではない

4分で読めますオピニオン既知のエージェント型AIのリスクは管理可能です。しかし本当に危険なのは「未知の未知」、つまり運用者が想定していなかった経路を能力の高いエージェントが自ら見つけてしまうケースであり、そこでセキュリティアーキテクチャは崩壊します。最近、OpenAIのエージェントのうち約1,200体が、隔離を目的とし

bleepingcomputer.com

自動化されたペネトレーションテストツールが壁にぶつかった理由

著者: Sila Ozeren Hacioglu、Picus Security セキュリティ研究エンジニア これはセキュリティコミュニティが良く知っているストーリーです。新しい自動化されたペネトレーションテストツールを導入して、最初の「実行」は啓示的です。ダッシュボードが重大な発見で点灯し、以前は存在しないと思って

esecurityplanet.com

Docker欠陥(CVE-2026-34040)により攻撃者がセキュリティ制御を回避してホストを乗っ取る可能性

Docker Engineの脆弱性により、攻撃者は認可制御を回避し、ホストシステムへの完全なアクセスを得る可能性があります。  Cyera研究者は、この欠陥が組織がコンテナポリシーを実施するために依存する中核的なセキュリティメカニズムに影響を与えることを発見しました。 「この研究は、多くの基本的なインフラス