これまではコードレビューでしか見つけられなかったバグがある
NOVAと呼ばれる自動化システムが、オープンソースプロジェクト3,915件のソースコードを2カ月かけて読み込み、14,090件の脆弱性を検出しました。これらはいずれもシステムの検証パイプラインを通じて確認済みのものです。 Palo Alto NetworksのUnit 42に所属する脆弱性研究者たちが
NOVAと呼ばれる自動化システムが、オープンソースプロジェクト3,915件のソースコードを2カ月かけて読み込み、14,090件の脆弱性を検出しました。これらはいずれもシステムの検証パイプラインを通じて確認済みのものです。 Palo Alto NetworksのUnit 42に所属する脆弱性研究者たちが
Moonshot AIが新たに発表したKimi K3モデルが、Redisの重大な脆弱性を数分で自律的に特定してみせたことで、サイバーセキュリティ業界で大きな注目を集めています。MachineLearning & Artificial Intelligence このパラメータ数2.8兆規模のAIエージェントは、
匿名のセキュリティ研究者が、オープンソースプロジェクトに存在するゼロデイ脆弱性の概念実証(PoC)エクスプロイトを30件以上、開発元に事前通知することなく公開しました。 この一連の公開情報は「Exploitarium」と名付けられ、Discord上で「bikini」「ashdfrkl」と名乗る人物によってGitHub上
新たな技術的分析により、Apple AirDrop、AndroidのSamsung Quick Share、Windows向けGoogle Quick Shareにまたがる計6件の近接転送の脆弱性が明らかになりました。この調査からは、デバイス共有スタックに認証前の脆弱な攻撃面が依然として存在し、無線通信の範囲内から悪
スマートフォンやノートパソコンには、ケーブルもアカウントも事前のペアリングも不要で、近くにあるデバイスへ無線でファイルを送る機能が標準搭載されています。Appleはこれを「AirDrop」と呼び、GoogleとSamsungは「Quick Share」という名称を使っています。どちらも、別のデバイスが
「Brutecat」として知られるセキュリティ研究者が、Googleに対して実施されたなかでも最も精巧かつ高額な脆弱性調査キャンペーンの詳細を公開しました。AIを活用したファジングとAPIリコナッサンス(偵察)を組み合わせることで、3か月も経たないうちに合計50万ドルというバグバウンティ報奨金を手にした事例です。 こ
生成AIツールのセキュリティおよび安全ガードレール(プロンプトインジェクション攻...
最近の脆弱性研究により、産業用エネルギー管理に使用される重要なコンポーネントであ...
AnthropicはClaude Opus 4.6をリリースし、人工知能の防御的...
AnthropicがClaude Opus 4.6をリリースし、重大度の高い脆弱...
すべての記事を読み込みました