タグ: パッチギャップ

helpnetsecurity.com

ChromeにおけるAIの活用が拡大、脆弱性発見での役割が増大

Googleは、脆弱性の発見、バグ報告のトリアージ、パッチの生成、コードレビューにAIを活用することで、Chromeのセキュリティワークフローを拡大しました。狙いは、ソフトウェアの欠陥を発見してからセキュリティアップデートを提供するまでの時間を短縮することです。 「これまで、単一のセキュリティ報告の

securityweek.com

Claude MythosがNデイ脆弱性を「N時間」で武器化――迅速なエクスプロイト生成の実力

AnthropicはClaude Mythos Previewモデルが、既知の脆弱性を標的とした実動作するエクスプロイトを数時間、場合によっては数分以内に構築できると発表しました。 4月初旬に発表され、最先端AIフロンティアモデルの最高峰と位置づけられているMythosは、当初から攻撃能力を飛躍的に向上させるとして強

esecurityplanet.com

クラウドセキュリティアライアンス報告書が警告する「パッチギャップ」リスクの拡大

eSecurity Planetのコンテンツおよび製品に関する推奨事項は、編集部として独立した立場で作成されています。掲載リンクを経由してご購入いただいた場合、当社は収益を得ることがあります。 詳細はこちら 脆弱性スキャンやシフトレフト型セキュリティへの長年の投資にもかかわらず、既知の脆弱性が引き続き本番環境