タグ: セキュリティ運用

gbhackers.com

OpenAIが警告、AIによる攻撃加速に備え企業はサイバーセキュリティの自動化を急ぐべき

OpenAIは、高度化するAIシステムによってセキュリティ脆弱性の特定・悪用・連鎖的な組み合わせがより容易かつ低コストになりつつあると指摘し、企業に対して主要なサイバーセキュリティ機能を迅速に自動化するよう警告しました。ゼロデイ脆弱性アラート 「The Defender's Window」と題した最近のセキュリティ記

csoonline.com

データ品質がセキュリティ運用の成否を左右する理由

制御実験により、強化されたネットワークテレメトリが基本的なログを調査ベンチマーク全般で大幅に上回ることが明らかになりました。 AIが脅威のトリアージ、インジケーターの抽出、インシデントレポート生成など、セキュリティオペレーションセンター(SOC)のワークフローをより多く担うようになるにつれ

darkreading.com

ウォルマート、セキュリティ運用を「バナナ」のように混乱させずに変革

世界最大の小売企業であるウォルマートは、規模というものを知り尽くしています。同社はどの食料品店よりも多くのバナナを販売し、19カ国で200万人を超える従業員を抱え、年間7000億ドル以上の収益を生み出しています。そして、あらゆる大企業と同様に、サイバー攻撃者の標的にもなっています。そのため、経営陣がリスクを理解し、対策

sysdig.com

AI発見時代における脆弱性対応

AIがチームによる修正よりも速く脆弱性を発見できるようになると何が変わるのか。そしてそれに対処するための4段階の計画をご紹介します。最先端のAIモデルは今や、人間には到底かなわない規模とスピードで脆弱性を発見できるようになっており、現時点での最高水準を示しているのがMythosです。その対象には、CVEが割り当てられて

darkreading.com

パッチギャップ問題:防御側が「チェックリスト」ではなく「連鎖」で考えるべき理由

OPINION2026年4月7日、Anthropicは「Project Glasswing」を発表し、すべてのセキュリティチームの業務の在り方を一変させました。AIフロンティアモデル「Claude Mythos」は、主要なオペレーティングシステムやWebブラウザの欠陥を含む、数千件に及ぶ高深刻度の脆弱性を発見しました。

csoonline.com

脆弱性管理がエクスポージャー管理に置き換わりつつある理由

問題は可視性ではありません。 脆弱性管理がうまくいかなくなっているのは、セキュリティチームの可視性が不足しているからではありません。ほとんどの組織では、すでに現実的に対処しきれないほど大量の検出結果を抱えています。しかし、これだけ多くの検出結果があるにもかかわらず、多くのCISOは「自分た

csoonline.com

サイバーセキュリティに必要な新しい運用モデル

AIがサイバーレジリエンスの実現方法をどう変えつつあるのか サイバーセキュリティは何十年もの間、ある一つの前提の上に成り立ってきました。それは、防御側には次のことを行うだけの十分な時間があるという前提です。 脆弱性を発見する。 エクスポージャーを評価する。 パッチを展開する。 重要システ