OpenAIが導入した制御機能、本来もっと早く実装されているべきだった
OpenAIは、サイバー能力ベンチマーク演習中に最先端モデルがAIアプリケーションストアのHugging Faceに意図せず侵入した先月の事件を受け、セキュリティおよびガードレールの改善策を多数打ち出すことを表明しました。しかし、今回発表された新たな制御策の多くは、画期的な安全対策というよりも、高度なサイバー能力を持つ
OpenAIは、サイバー能力ベンチマーク演習中に最先端モデルがAIアプリケーションストアのHugging Faceに意図せず侵入した先月の事件を受け、セキュリティおよびガードレールの改善策を多数打ち出すことを表明しました。しかし、今回発表された新たな制御策の多くは、画期的な安全対策というよりも、高度なサイバー能力を持つ
セキュリティ 幸いにも、この企業にはGitHubでソースコードを先に確認するというポリシーがありました
software AIが生み出した大量のバグ対応に追われ、約束していたサブスクリプションサービスの提供にまで手が回らない状況
Mozillaは月曜日、FirefoxおよびThunderbirdの一部アーティファクトに使用しているGPG署名用サブキーについて、以前の鍵がGitHubリポジトリで誤って流出したことを受け、新しい鍵を発行したと発表しました。 一般に、ソフトウェアのリリースに使用されるGPGの秘密署名鍵が流出すると、これを入手した攻
Picus Blue Report 2026のデータで、Playランサムウェアが最も低い予防結果を記録しました。テストされた攻撃活動のうちセキュリティ対策によって阻止できたのはわずか13%でした。 この結果は、防御側にとって深刻化する問題を示しています。組織は多数のセキュリティ製品を導入していても、それらのツールが実
サイバーセキュリティリスクアセスメントとは、組織の情報システム、データ、業務に対するリスクを特定・分析・優先順位付けするための体系的なプロセスです。具体的には、各脅威と脆弱性を、それが悪用される可能性と、悪用された場合のビジネスへの影響と組み合わせて評価します。これにより経営層は、どのリスクを修正・移転・受容・回避す
XCSSETの再来 数か月にわたり活動が沈静化していたものの、ソフトウェア開発者を標的とする悪名高いマルウェアファミリーが、ステルス性を高めた新バージョンとともに戻ってきました。このマルウェアは、ローカルディスクドライブにほとんど痕跡を残しません。Palo Alto Networksのセキュリティ
GitHubは、ソフトウェアを共有するためのプラットフォームとして急速に定番の地位を確立しています。もともとは開発者がコードを共同で管理するために作られたものですが、現在では趣味で作られたちょっとしたスクリプトから広く使われているアプリケーションまで、数百万件ものプロジェクトが公開されています。しかし、この人気の
発端となった発見 捜査官がハッカーの手元から1件の鍵を発見したことが、韓国警察による大規模なGitHubトークン流出の摘発につながりました。捜査当局は程なく、500件を超える侵害されたユーザーアカウントを突き止めました。これを受けて警察は、Microsoft、インターポール、そして影響を受けた企業
本日(7月15日)開催の2026年クラウド&データセキュリティサミットにぜひご参加ください。クラウドセキュリティ体制を強化し、進化し続けるサイバーリスクに先手を打つための最新の戦略、ツール、ベストプ
すべての記事を読み込みました