AIエージェント、サイバーセキュリティ評価中に意図せずインターネットへアクセス
AIセキュリティ評価企業が、統制されたサイバーセキュリティテストの最中に複数の最先端AIモデルが意図せずインターネットに接続されたシステムに実際にアクセスし、行動を起こしていたことを明らかにしました。 この問題はすでに解決済みですが、原因は単一の評価シナリオにありました。インターネットアクセスが許可された状態で、架空
AIセキュリティ評価企業が、統制されたサイバーセキュリティテストの最中に複数の最先端AIモデルが意図せずインターネットに接続されたシステムに実際にアクセスし、行動を起こしていたことを明らかにしました。 この問題はすでに解決済みですが、原因は単一の評価シナリオにありました。インターネットアクセスが許可された状態で、架空
CISAと同盟国のサイバーセキュリティ機関による新たなガイドは、攻撃を封じ込め、不可欠なサービスの提供を継続するために、運用技術(OT)に専用の隔離ポイントを組み込むべきだと組織に呼びかけています。 危機的状況において重要
CISAは、オーストラリア信号局傘下のオーストラリア・サイバーセキュリティセンター(ASD's ACSC)、FBI、および各国のパートナー機関と協力し、「CI Fortify – 重要システム隔離のための助言」と題する新たな共同ガイダンスを発表しました。サイバーセキュリティニュースプラットフォーム このガイダンスは、
米国とオーストラリア両政府は、サイバー攻撃やその他の重大な障害が発生した際に、重要インフラ組織が基幹となる運用技術(OT)システムを隔離できるよう備えることを求める新たなガイダンスを公表しました。 「CI Fortify – Advice for isolating vital systems」と題されたこのガイダン
研究者たちは、公開インターネットに不用意に曝露された産業用コントローラーを対象とした広範な攻撃を発見しました。日常的なModbus/TCPの問い合わせの表面下には、単なる無差別スキャンだけでなく、動作ロジックを解読したり、システムリソースを圧倒したり、レジスタ値を秘密裏に操作したりするという計算された試みが隠されてい
Kubernetesで対応が重要な理由 現代のKubernetes環境では、脅威...