タグ: レッドチーム

helpnetsecurity.com

どんなAIガードレールも、適切なプロンプトで突破できる

AIシステムを構築する企業は、ディープフェイクやマルウェア、生物兵器・違法薬物の製造方法といった有害なコンテンツを遮断するためのガードレールを設けています。ユーザーがそうしたコンテンツを要求するプロンプトを入力した場合、ガードレールはそのリクエストを検知して拒否するよう設計されています。そして今回、こ

cyberscoop.com

AIが変える攻撃と防御のレース——セキュリティ業界が直面する新たな現実

Troy Westがワルシャワで夕食をとっていると、スマートフォンが鳴り響きました。しかし彼は、その割り込みを歓迎しました。 自律型攻撃的セキュリティ企業XBOWのサイバーセキュリティ担当アソシエイトディレクターであるWestは、同社プラットフォームの試用版が、mRNAワクチン関連の取り組みで知られる製薬大手Mode

helpnetsecurity.com

BASと自律型ペネトレーションテストを組み合わせるべき理由

多くのセキュリティチームが経験するパターンがあります。 新しい自律型ペネトレーションテストツールを導入し、最初の実行結果に目を見張る思いをします。ダッシュボードには重大な発見が次々と表示され、これまで誰も文書化していなかった横断的移動のパスがマッピングされ、何年も放置されていたレガシーのサービスアカウ

esecurityplanet.com

年次ペネトレーションテストがもはや十分でない理由

eSecurity Planet のコンテンツおよび製品推薦は編集上独立しています。パートナーへのリンクをクリックした際に収益が発生する場合があります。 詳細はこちら クラウド、ハイブリッド、AIドリブン環境が急速に拡大する中、従来の年次ペネトレーションテストは、年次評価サイクルが追いつけないほど速く変化する

infosecurity-magazine.com

AI導入の急増が古いサイバーセキュリティの失敗を蘇らせている、Mandiantの副社長が警告

エンタープライズ環境へのAI導入の急増は、新しいセキュリティ脆弱性を生み出しているだけでなく、古いセキュリティの失敗も蘇らせている、と大手Mandiantの幹部は警告しています。 Google Cloud Next 26でInfosecurityと対談したMandiant Consulting(Google Clou