エージェント型AIが組織にもたらす新たなインサイダー脅威モデル
今や組織は、外部からの脅威だけでなく、エージェント型AIについても心配しなければならなくなっています。Luta SecurityのCEOでバグバウンティプログラムの草分けでもあるKatie Moussouris氏は、Black Hat USA 2026のニュースデスクで、Dark Readingのシニアニュースディレク
今や組織は、外部からの脅威だけでなく、エージェント型AIについても心配しなければならなくなっています。Luta SecurityのCEOでバグバウンティプログラムの草分けでもあるKatie Moussouris氏は、Black Hat USA 2026のニュースデスクで、Dark Readingのシニアニュースディレク
GitLabは、認証なしで悪用可能な深刻度クリティカルのコードインジェクションの欠陥を含む、2件の脆弱性に対するパッチをリリースしました。 これらの脆弱性は、GitLab Community Edition(CE)およびEnterprise Edition(EE)のバージョン18.2から18.11.
セキュリティ ご安心を、今回はバグバウンティプログラムを通じたものです あるAIがSnowflake
WhatsAppは、エンドツーエンド暗号化を維持したまま、連絡先未登録の相手からの詐欺の可能性があるメッセージをオンデバイスの機械学習モデルで識別する「Scam Alert(詐欺アラート)」機能の限定ベータ版展開を開始しました。 Metaはこの展開に合わせて詳細な技術概要を公開しており、広範な一般公開に先立ちセキュリ
HTTP Terminatorは数千件のHTTPデシンク仮説を生成・評価・実戦投入し、AIと人間の運用者のどちらか一方だけでは決して発見できなかったであろう新たな手法を浮かび上がらせました。 HTTP Terminato
セキュリティ研究者のDrinor Selmanaj氏は、Appleの「Private Cloud Compute(PCC)」に存在するパストラバーサル脆弱性(CVE-2026-20685)を公表しました。この脆弱性を悪用すると、特権を持つネットワーク攻撃者がノードのブート時に、攻撃者が制御するファイルをrootとして
Jenkinsに存在する深刻な脆弱性CVE-2026-70426により、攻撃者がプラットフォームのRemotingライブラリ内のデシリアライズ保護を回避し、Jenkinsコントローラー上で任意のコードを実行できる可能性があることが分かりました。Hacking& Cracking SECURITY-3911とし
Check Pointの研究者らによると、企業がアプリ構築に使用する主要なAIエージェントフレームワークには、重大なものを含め10件近い欠陥が存在しており、これはプロンプトインジェクションや特定のモデル単体の問題にとどまらない、より根深いセキュリティ上の失敗を示しているといいます。「私たちの研究が明らかにした
AIによる報告の急増 人工知能ネットワークがAppleに大量の脆弱性報告を送りつけており、その結果、同社は新規投稿の受付を制限するに至りました。届いた資料の一部には実際に危険な発見も含まれています。しかし、検証が不十分な報告や完全に捏造された問題が、この急増分の大部分を占めています。人工知能はこう
Microsoftのバグバウンティプログラムは今年、562人のセキュリティ研究者に対して総額2,000万ドル以上を授与しました。これはプログラム史上最高の支払総額であり、表彰された研究者数としても過去最多となります。Securitytraining courses 参加した研究者は64か国にまたがっており、Micro
すべての記事を読み込みました