AIエージェントのセキュリティインシデント発生から最初の24時間
AIエージェントは人間の対応速度を上回るペースで攻撃を拡大させるため、従来型のインシデント対応では危険なほど後手に回ってしまいます。 AIエージェントのセキュリティについて書かれた文章の多くは、判で押したように同じ構成をた
AIエージェントは人間の対応速度を上回るペースで攻撃を拡大させるため、従来型のインシデント対応では危険なほど後手に回ってしまいます。 AIエージェントのセキュリティについて書かれた文章の多くは、判で押したように同じ構成をた
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、連邦政府機関に対し、ロギング戦略をある一つの問いを軸に(再)構築するよう求めています。それは「攻撃を受けた際、収集したログを実際に活用して検知し、事後に何が起きたかを再構築できるか」という問いです。 2026年8月に公開された「Loggin
Thermo Fisher Scientific社は、フォレンジック解析ソフトウェアに到達する前にDNA分析の出力結果を改ざんされる恐れのある深刻度「高」の脆弱性に対し、セキュリティアップデートを公開しました。 CVE-2026-17583として追跡されているこの問題は、Applied Biosystems製の一部の
研究者らが、犯罪現場の証拠として採取されたDNAサンプルを検知不能な形で改ざんできる、フォレンジックソフトウェアの重大な脆弱性を発見この脆弱性により、過去30年分の犯罪現場証拠の大部分が改ざん可能な状態にあることが判明現在パッチが開発中であり、該当ソフトウェアを提供する企業は、改ざんの試みを監視するためのデジタル
サイバー犯罪 中国製オープンウェイトモデル「GLM 5.2」が快く応じてくれました
開発者は日々の業務のますます多くの部分をAIコーディングアシスタントに頼るようになっており、これらのツールが次の数行を予測すると、ちらっと見ただけで多くの提案を受け入れてしまいます。こうしたツールは大量のコード集積から学習しますが、そのコードの一部は学習が始まる前に改ざんされている可能性があります。汚
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。読者が当社パートナーへのリンクをクリックした場合、当社が収益を得ることがあります。 詳細はこちら Progress Softwareは、ShareFile Storage Zone Controlle
多くの大企業は、自社システムが生成するログデータの大半を意図的に破棄しています。コスト削減が主な目的です。Dynatraceが大企業450社のITシニアリーダーを対象に実施した調査によると、半数の組織がフィルタリングや集約処理を行った後でも、平均86%のログを収集していないか、または破棄していることが
攻撃者は、検知を回避し侵害された環境への継続的な可視性を維持するため、クラウドロギングプラットフォームを標的とするケースが増えています。 本レポートでは、包括的な監査証跡を提供するために設計された AWS CloudTrailやGoogle Cloud Loggingなどの重要なサービスが、脅威アクターによってログの
レガシーウェブサーバーは、何ヶ月にもわたって通常のインフラコンポーネントとして見過ごされることが少なくありません。その間、水面下に潜む攻撃者は内部ネットワークへの初期アクセス経路を静かに構築しています。ReliaQuestは最近、このような巧妙な侵害事例を記録しました。侵入者はOP-512と呼ばれる未分類の中国系サイ
すべての記事を読み込みました