本日開催のバーチャルイベント:CodeSecCon ― コードとアプリケーションをセキュアに保つ
本日開催されるCodeSecConには、すでに1,500人を超える参加登録者が集まっています。CodeSecConは、開発者とサイバーセキュリティ専門家が一堂に会し、アプリケーションの構築・保護・保守のあり方を刷新することを目指す、主要なバーチャルイベントです。 CodeSecConはソフトウェアセキュリティにおける
本日開催されるCodeSecConには、すでに1,500人を超える参加登録者が集まっています。CodeSecConは、開発者とサイバーセキュリティ専門家が一堂に会し、アプリケーションの構築・保護・保守のあり方を刷新することを目指す、主要なバーチャルイベントです。 CodeSecConはソフトウェアセキュリティにおける
決済委託業者のソフトウェア不具合が悪用され、犯罪者らはわずか4日間でドイツのコマーツ銀行(Commerzbank)顧客口座から約3,000万ユーロを引き出しました。盗まれた資金は複数の仲介業者や金融サービスを経由して洗浄され、大部分はブラジルで現金化されていました。この事件の捜査は3年近くに及び、
新車のボンネットを開けても、レンチで直せるものはほとんど見当たりません。代わりに目にするのは大量のソフトウェアです。ダッシュボードの画面はおそらくAndroidかLinux系OSで動いており、路上の状況を監視するシステムには、航空機や工場のラインを制御するのと同種のコード――QNXやVxWorksが使
Anthropicは火曜日、Project Glasswingプログラムへのアクセスをさらに拡大すると発表しました。15カ国の約150の組織が新たに参加します。4月初旬のプログラム開始以来、限定公開の Claude Mythos Previewモデルはすでに1万件を超える高深刻度または緊急深刻度のソフトウェア脆弱性を
Anthropicは、1ヶ月前に始まったProject Glasswingイニシアチブが、システム的に重要なコード全体で10,000を超える高度または重大レベルのソフトウェア脆弱性を発見したと述べています。同社は、この発見がサイバーセキュリティの中心的な問題を欠陥の発見から検証とパッチ適用へとシフトさせたと述べていま
Anthropicは、4月に発表された、プライベートおよびパブリックソフトウェアに対して大きなセキュリティリスクをもたらす制限付きモデルである「Mythos」のパブリックロールアウトの準備をしているようです。 4月7日、Anthropicは発表したMythosを初期プレビューで、そしてコンピュータセキュリティタスク
Checkmarxの研究では、組織の75%が意図的に脆弱なコードを配備していることが判明エクスプロイト時間は1分まで短縮されると予想され、一部の業界にとって緊急のリスクが増加しているAIチャットで完全に構築されたVibe-codedアプリが露出を悪化させている人工知能(AI)により、組織が既に脆弱であること
AI搭載脆弱性スキャンツールの登場により、欧州連合サイバーセキュリティ機関(ENISA)の最高サイバーセキュリティ責任者によると、テクノロジー企業が自社製品のバグについて認識していない理由はほぼ存在しないと言えます。 「今、企業が『自社のグリッチや脆弱性について知りませんでした』と言う理由はもうありません。実際に今、
世界がAnthropicの強力な新しいAIモデルClaude Mythosとその深刻なソフトウェア脆弱性を発見する能力についてパニックと熱狂の間を行き来している一方で、オープンソースAIシステムはすでに脆弱性狩りの風景を革新しています — はるかに低コストで。 これらの急速に高度化するオープンソースツールは、防衛高等
セキュリティ 同じツールを使用して同じバグを見つけている複数の研究者が「不必要な苦痛と無意味な作業」を生み出している
すべての記事を読み込みました