オープンソースのシークレットスキャンツール「Sift」、Microsoft 365・Slack・Jiraから認証情報を検出
Siftは、パスワードやAPIキーなどの機密データを、企業が業務データを保管するあらゆる場所から検索する無料のオープンソースコマンドラインツールです。ローカルディスク、Windowsファイル共有、Active Directoryドメイン全体、SharePoint、OneDrive、Teamsチャンネル
Siftは、パスワードやAPIキーなどの機密データを、企業が業務データを保管するあらゆる場所から検索する無料のオープンソースコマンドラインツールです。ローカルディスク、Windowsファイル共有、Active Directoryドメイン全体、SharePoint、OneDrive、Teamsチャンネル
4分で読めますオピニオン既知のエージェント型AIのリスクは管理可能です。しかし本当に危険なのは「未知の未知」、つまり運用者が想定していなかった経路を能力の高いエージェントが自ら見つけてしまうケースであり、そこでセキュリティアーキテクチャは崩壊します。最近、OpenAIのエージェントのうち約1,200体が、隔離を目的とし
これまでのところ、エージェント型AIはサイバー防御よりもサイバー攻撃において効果を発揮してきましたが、その状況が変わりつつあるかもしれません。Omdiaの主席アナリストであるTheresa Lanowitz氏が、Dark ReadingのシニアニュースディレクターであるRob Wright氏と、Black Hat US
リークした文書によると、バウマン・モスクワ国立工科大学の第4学部は、ロシア軍情報機関およびサイバー作戦のための長期的な人材育成パイプラインとして機能していたことが明らかになりました。 記録によれば、これは体系化されたプログラムであり、通称GRUとして知られるロシア参謀本部と関連する組織向けに、将来のサイバー要員やアナ
Active Directoryでよく見られる設定ミスの一つに、サービスプリンシパル名(SPN)を通常のユーザーアカウントに割り当ててしまうというものがあります。 この設定ミスはKerberoasting攻撃への見落とされがちな侵入経路となり、攻撃者は特権アクセスを必要とせず、またアカウントロックアウトを引き起こすこ
本記事では、多様な環境でセキュリティ体制の強化に貢献するとして注目を集めたオープンソースのセキュリティソリューションを厳選してご紹介します。 SkillSpector:NVIDIAが公開したAIエージェントスキル向けオープンソースセキュリティスキャナー SkillSpectorは、NVIDIAが提供す
この10月、SecurityWeekはMTSIとの提携により、第25回記念となるICS(産業制御システム)サイバーセキュリティカンファレンスの一環として、Cyber Attack Methods(CAM)コースを2年連続で提供します。 攻撃者がサイバー・フィジカルシステムをどのように侵害するかを理解するには、脅威レポ
Specialist Compliance Security AT&T | アメリカ | 出社 – 求人詳細を見る Specialist Compliance Securityとして、法執行機関、初動対応者、および全米の緊急対応要員に向けたAT&Tの窓口役を務めます。24時間365日
セキュリティ かつてIT業界では敬遠されていた紙とペンによるパスワード管理ですが、2026年になって再び見直されています
AIエージェントは組織へのハッキングに非常に長けています。実際、過去数週間だけでもその実力を示し、実際の攻撃で何度も証明されています。同時にAIエージェントは、人間による侵入とAIによる侵入の両方から自らを守ろうとする組織にとって、まったく新しい攻撃対象領域を生み出してもいます。守る側にとって夜も眠れないほど
すべての記事を読み込みました