タグ: レッドチーム

itsecurityguru.org

セキュリティチームの95%、テストとテストの間に発生する脆弱性で不意打ちを受けている実態が判明

Synackの新たな調査によると、エンタープライズ企業のセキュリティチームの大多数が、定期的なテストでは検知できない脆弱性によって不意打ちを受けているといいます。Synackは、企業向けとして初めてAIを活用した継続的ペネトレーションテストを提供するベンダーを自称する企業です。 同社の新しいレポートT

meterpreter.org

コンテキスト・ボミング:AIハッカーに対抗する新たな防御手法

テキストやファイルに埋め込まれた悪意あるコマンドは、長年にわたり人工知能システムを侵害する手段として使われてきました。ところが今、こうしたシステムを守る側の人間が、まさに同じ手口を資産保護に活用し始めています。 新たな防御メカニズムの発見 Tracebitの専門家たちは最近、興味深い防御メカニズム

cybersecuritydive.com

サイバー防御分野でAI導入が急増、大きなガバナンスの空白が浮き彫りに

Dive Brief SANS Instituteによるレポートは、セキュリティ部門の上級リーダー層と現場の実務担当者の間に大きな認識の隔たりがあることを示しています。 Dive Brief: 企業のセキュリティチームはかつてないペースでAIをセキュリティプログラムに組み込んでいますが、その

darkreading.com

「イエローチーム」がAIセキュリティの未来を定義する

少数のエンジニアリングチームが、組織が今後直面する高度なAI攻撃に対する防御策を開発しています。同時に、彼らは攻撃者がそうした攻撃を実行するために利用するフレームワークも構築しています。4月、Anthropicは50社を超える組織をProject Glasswingイニシアチブに招待し、当時同社が「最も高度なサイバーセ

csoonline.com

AIはサイバーセキュリティの「格差」を縮められるか

AIは、大手セキュリティ組織にレッドチーム演習、検知エンジニアリング、脆弱性発見を自動化する新たな手段を与えつつあります。しかし専門家の間では、この技術がサイバーセキュリティ業界に長年存在する資源格差をさらに広げるのか、それとも最終的にその格差を埋める助けになるのかで意見が分

gbhackers.com

OpenAIがマルチエージェント型サイバーセキュリティおよび脆弱性攻略機能を備えた「GPT-5.6」を発表

OpenAIは、Sol、Terra、Lunaで構成される新モデルファミリー「GPT-5.6」を発表しました。同社はこれを、高度なサイバーセキュリティ業務、脆弱性調査、エクスプロイト開発に特化したマルチエージェントプラットフォームと位置付けています。同社によれば、これらのモデルは従来のフロンティアモデルと比較して、コス