タグ: ゼロトラスト

bleepingcomputer.com

ゼロトラスト・アーキテクチャに残る「初日」の穴

ゼロトラストの原則は、いまや企業インフラの標準となっています。多くの組織が長年にわたり、高度な攻撃からID(アイデンティティ)とシステムを守る対策に投資してきました。 しかし、ヒューマンエラーは、堅牢化された組織にとってさえ依然として突かれやすい侵入経路です。特に、信頼が手作業で確立される場面では顕著です。オンボーデ

bleepingcomputer.com

AIの第3の波:「同僚」型AIが、エージェント向けに機能していたセキュリティモデルを崩壊させる

AIエージェントはあなたの認証情報を借りるだけです。しかしAIの同僚は、それを決して返してくれません。 執筆:Itamar Apelblat氏(Token Security 共同創業者兼CEO) 私たちには、何年もかけてゆっくり変化に適応する余裕はもうありません。AI主導の働き方の根本的な変化は月ごとに姿を変えており

darkreading.com

NVIDIA、AIエージェントの暴走を防ぐ安全性プラットフォームを発表

Nvidiaは月曜日、AIエージェントが制御不能に陥る前に監視し、抑え込む「取り締まりシステム」を発表しました。「Open Agent Safety Platform」は、オープンソースソフトウェアとリファレンスシステム設計を組み合わせたものです。テストから本番展開まで、AIエージェントを定められた境界の内側にとどめま

securityweek.com

NVIDIA、ハードウェアベースの監視機構を備えたAIエージェント安全性プラットフォームを発表

Nvidiaは月曜日、「Open Agent Safety Platform」を発表しました。オープンソースソフトウェアとリファレンスシステム設計を組み合わせ、テストから本番展開までAIエージェントを所定の境界内にとどめることを狙ったものです。 このプラットフォームは大きく2つの要素で構成されます。1つ目は「Open

infosecurity-magazine.com

MCPがガバナンス上の深刻な空白を生み出している、研究者が警告

Ox Securityの新たな調査によると、Model Context Protocol(MCP)サーバーが、企業のガバナンスに「見えない空白」を生み出しています。AIの導入が急速に広がるなか、この空白がサイバーセキュリティ対策を損なうおそれがあります。 MCPは、AIアプリケーションを外部のツールやデータに標

helpnetsecurity.com

量子乱数は統計テストに合格しても、攻撃者に手がかりを漏らす可能性

欧州電気通信標準化機構(ETSI)は、技術報告書「ETSI TR 104 171」を公開しました。量子乱数生成器(QRNG)の構築と評価に関する指針をまとめたものです。報告書が焦点を当てているのは、装置本体やそれを支えるシステムの弱点です。こうした弱点があると、生成される乱数の安全性が損なわれるおそれ