Google、AI生成の脆弱性報告の急増を受けオープンソース向けバグバウンティの規則を厳格化
Googleは、オープンソースソフトウェア脆弱性報奨金プログラム(OSS VRP)での「製品脆弱性」に関する新規報告の受け付けを停止しました。自動化された投稿が大幅に増え、そのほとんどが無効なものだったためです。脆弱性アセスメントサービス この制限は2026年10月1日に発効しました。Googleは、プログラムのこの
Googleは、オープンソースソフトウェア脆弱性報奨金プログラム(OSS VRP)での「製品脆弱性」に関する新規報告の受け付けを停止しました。自動化された投稿が大幅に増え、そのほとんどが無効なものだったためです。脆弱性アセスメントサービス この制限は2026年10月1日に発効しました。Googleは、プログラムのこの
米食品医薬品局(FDA)は、生成AI(GenAI)対応医療機器の規制に関する検討事項をまとめたディスカッションペーパーを発表しました。全医療機器の規制当局であるFDAは、患者が安全かつ有効な機器へタイムリーにアクセスできるようにするため、GenAI対応医療機器に新たな規制が必要かどうかを検討しています。 G
Dive Brief 国家安全保障の実務者を対象とした新たな調査により、政策立案者が検討すべき近未来・中期的なAIリスクの幅広い実態が明らかになりました。 Dive Brief: 速度と法的枠組みが、AIが引き起こす脅威への対応を阻む最大の障壁である——国家安全保障の専門家らは、Instit
英国の法律業界を監督する規制当局が、事務弁護士(ソリシタ)および法律事務所に対し、AIを安全かつ責任を持って利用する義務を改めて周知しました。背景には、2つの重要な懸念事項があります。 英国のソリシタ規制機構(SRA)は8月17日、AI関連のハルシネーション(誤情報生成)とデータ漏えいについて警鐘を鳴らす、長文
AIとML AI利用は明白だが、まだ深刻な問題ではない 来週メリーランド州
極右系のインターネットコミュニティで、ドキシング(個人情報の暴露)がほぼ自動化されたプロセスへと変貌を遂げつつあります。匿名掲示板Soyjak Partyの利用者たちが、いくつかの新しいアプリケーションを開発しました。これらのツールはデータ漏洩を積極的に探し出し、さらに公開データベースの情報と突き
Pentest-Tools.comによる新たな調査によると、AI支援型のペネトレーションテストツールは、多くのセキュリティチームが検証できる速度を上回るペースで脆弱性の検出結果を生成しており、その結果、検証待ちの案件が積み上がって、本来AIが節約するはずだった時間を相殺してしまっているといいます。 同
AIの「幻覚(ハルシネーション)」が兵器化される可能性を新報告書が警告HalluSquattingは「敵対的ハルシネーション・スクワッティング」の略称GitHub Copilot、Gemini CLI、OpenClawなどが影響を受けるお気に入りのAIサービスが悪用され、スマートフォンやPCをボットネットに変える
Opinion Jul 14, 20267 mins 従来型のセキュリティ対応手順ではAIの不具合に対処できません。企業はモデルの誤作動や法的リスクが問題化する前に把握できる、新たなアプローチを取り入れる
「HalluSquatting」と呼ばれる新たに公開された攻撃手法が、AIセキュリティの分野で深刻な懸念を呼んでいます。この手法は、攻撃者が大規模言語モデル(LLM)のハルシネーション(幻覚)を悪用し、システムを密かに侵害して大規模にボットネットを構築しうることを示しています。 この研究では、「敵対的ハルシネーション
すべての記事を読み込みました