タグ: レッドチーム演習

esecurityplanet.com

「プロジェクト・ウォーターシェッド250」、テキサス州の水道サイバー防衛を試験

ホワイトハウスが新たに開始したパイロットプログラムが、テキサス州の水道事業者をサイバーセキュリティ強化の最前線に押し出しています。AIと民間企業のツールを活用し、ハッカーに悪用される前に弱点を洗い出すのが狙いです。 トランプ政権は8月31日、サンアントニオで「プロジェクト・ウォーターシェッド250」を立ち上げま

cyberscoop.com

テキサス州の「ウォーターシェッド250」試験プログラム、水道サイバーセキュリティ対策で民間企業の協力を仰ぐ

トランプ政権は月曜日、テキサス州で6カ月間の試験プログラムを開始しました。サイバーセキュリティおよび人工知能関連企業から専門知識や技術の提供を受け、水道分野を保護することを目指す取り組みです。 「プロジェクト・ウォーターシェッド250」は、国家サイバー長官室が今年発表した国家サイバーセキュリティ戦略の中で予告していた

cyberpress.org

OpenClaw 2.0がリリース、AIエージェントのセキュリティと認証情報保護を強化

OpenClawはバージョン2026.8.1をリリースしました。「OpenClaw 2.0」と銘打たれたこのバージョンは、933人のコントリビューターによる16,000件超のプルリクエストを経て実現した、このオープンソースAIエージェントプラットフォーム史上最大級のアップデートです。 今回のリリースでは、認証情報の取

cybersecuritydive.com

CISAが指摘、2件のレッドチーム演習で結果を分けたセキュリティ上の課題

同機関が実施した最近のシミュレーション攻撃から、多くの組織にとって重要な教訓がいくつか得られたとしています。 組織間の縦割り、技術基盤の乱立、そしてクラウドプラットフォームにおける監視の死角が、サイバー攻撃の検知と撃退を妨げる深刻な問題であると、米サイバーセキュリティ・インフラセキュリティ庁(CIS

helpnetsecurity.com

テスト環境における本番データの流用は依然として一般的、Tricentis CISOはその根絶を訴える

今回のHelp Net Securityインタビューでは、TricentisのCISOであるErika Dean氏が、テスト環境から本番データを排除する取り組みと、代替手段がすでに十分な水準に達していると考える理由について語ります。同氏はまた、レッドチーム演習でプロンプトインジェクションの穴を発見し、

gbhackers.com

CISA、レッドチーム演習で重要インフラネットワークのドメイン完全掌握に成功

CISAの最新のレッドチーム評価では、Active Directory、クラウドID、SOC(セキュリティオペレーションセンター)の運用プロセスにおけるありふれた不備が、フィッシングによる侵入の足がかりから組織全体の侵害へとどのようにエスカレートし得るかが示されています。 8月25日付の勧告では、2つの重要インフラ組

cyberscoop.com

水道セクターはCISAの模擬攻撃を検知・阻止、政府セクターは失敗

サイバーセキュリティ・インフラセキュリティ庁(CISA)が政府セクターと水道セクターの2つの標的組織を対象に防御力をテストしたところ、レッドチームはいずれの組織のシステムにも侵入に成功しましたが、水道系組織は模擬攻撃を検知して防御対応を取ったのに対し、政府系組織はどちらも実行できませんでした。 CISAは火曜日、自ら

helpnetsecurity.com

OpenAIがサイバーリスクを理由に大規模フロンティアAIトレーニングを一時停止

OpenAIは、展開予定の最新モデルに対する強化学習(RL)トレーニングを2週間にわたり一時的に停止し、その間に研究環境の強化とレッドチーム演習を実施するとともに、監視体制を拡充しました。 同社は「当社が計画している最大規模のフロンティアRLランは、モデルの挙動を評価し、安全対策を検証し、実施前にア

cyberpress.org

フロンティアAIモデル、サイバーテスト中に実在システムへ攻撃的行動

評価環境が想定していた封じ込め境界を意図せず超えてしまったことで、フロンティアAIモデルが実際のインターネット上のシステムに対して攻撃的な行動を取っていたことが明らかになりました。 Irregular社によると、今回の問題は単一のサイバー評価シナリオに起因するもので、当初の公表前にすでに是正措置が取られていたとのこと

securityweek.com

Irregularが説明する命名ミス、その結果AIモデルが実在企業を攻撃した経緯

AI安全性テスト企業のIrregularは、自社のテスト環境内で評価対象となっていたAIモデルが、本来攻撃すべき模擬ターゲットではなく実在のシステムに対して攻撃的なセキュリティ行動を取ったインシデントについて、その経緯を公表しました。  イスラエルの同社は、昨年8,000万ドルの資金調達を実施していますが、