OpenAIが警告、AIを駆使した攻撃者が積年のセキュリティ欠陥を発見・悪用可能に
OpenAIは、AIモデルの能力向上により、脅威アクターがこれまでにない速度で積年のセキュリティ上の弱点を特定・悪用できるようになる可能性があると警告しました。攻撃者が蓄積された技術的負債を突く前に、組織側は防御的な運用を刷新する必要に迫られています。 OpenAIのグレッグ・ブロックマン社長は、「The Defen
OpenAIは、AIモデルの能力向上により、脅威アクターがこれまでにない速度で積年のセキュリティ上の弱点を特定・悪用できるようになる可能性があると警告しました。攻撃者が蓄積された技術的負債を突く前に、組織側は防御的な運用を刷新する必要に迫られています。 OpenAIのグレッグ・ブロックマン社長は、「The Defen
AIが生成するコードは、今や日々のソフトウェア開発に欠かせない存在になっています。開発者はプロトタイピングやリファクタリング、トラブルシューティングなど、これまでにない手軽さでアイデアを実装へと落とし込むためにAIを活用しています。その生産性向上の効果は疑いようがありません。しかしそれゆえに、セキュリティ責任者は今、
バグを見つけるのは簡単ですが、真の課題はそれを修正することです――セキュリティの一掃作業に予算をつけるよう取締役会を説得する方法をご紹介します。 セキュリティリーダーたちは可視化の面で大きく前進してきました。今日、多くの組織は
中国企業がこの1カ月の間に相次いで新型AIモデルを発表し、脆弱性発見における同国の能力の限界を押し広げたことで、一部のサイバーセキュリティ専門家の間で懸念が広がっています。6月13日、中国企業のZhipu AIはオープンウェイトモデル「GLM 5.2」を発表しました。その後実施されたテストでは、一部のバグ発見ベンチマー
4分で読めますオピニオンセキュリティチームは、自分たちが抱える脆弱性の数が多すぎることをすでに把握しています。しかし、そのリスクがどれほど長期にわたって露出し続けているかについては、往々にして過小評価されています。現在、82%の組織がセキュリティ負債を抱えています。これは、1年以上放置されたままの脆弱性を指します。同時
セキュリティ負債とは、最初の侵害が発生するまでは整然としたメタファーに過ぎません。しかし、ひとたびインシデントが起きれば、牙を持つ請求部門へと変貌します。テクニカル負債は散らかった部屋のようなものです。コードは汚くなり、ビルドは遅くなり、開発者は不満をこぼし、締め切りは揺らぎます。 一方、セキュリティ負債は感染症のよ