PentestGPT:自動侵入テストを実現するオープンソースのエージェント型フレームワーク
PentestGPTは、大規模言語モデルにターゲットを与えて自律的に動作させる、オープンソースの侵入テストエージェントです。デフォルトモードでは、偵察(recon)、攻略(exploit)、解説(walkthrough)の順に処理を進め、各段階の結果が次の段階に引き継がれます。ペンテストモードに切り替
PentestGPTは、大規模言語モデルにターゲットを与えて自律的に動作させる、オープンソースの侵入テストエージェントです。デフォルトモードでは、偵察(recon)、攻略(exploit)、解説(walkthrough)の順に処理を進め、各段階の結果が次の段階に引き継がれます。ペンテストモードに切り替
OpenAIは、脆弱性調査、侵入テスト、インシデント対応向けに設計された新モデル「GPT 5.6 Cyber」を開発しました。 OpenAIによれば、GPT 5.6 Cyberが利用できるのはAccenture、IBM、Capgemini、Cognizant、EY、KPMG、PwC、NCC Group、Specter
相互に接続された現代のデジタル社会において、サイバー脅威から完全に無縁でいられる組織はありません。 たった1つの未パッチの脆弱性が、深刻なサイバー攻撃への突破口となり、データ侵害や金銭的損失、そしてブランドの評判に修復困難な打撃をもたらすことがあります。 巧妙化する攻撃者に対抗するには、企業は受動的ではなく能動的な姿
エンタープライズの攻撃経路に、なぜ新しいセキュリティ検証のアプローチが必要なのか 今や現代の攻撃の多くは、Webアプリケーションから始まります。 顧客ポータル、パートナー向けプラットフォーム、API、外部向け業務アプリケーション、そしてAIを活用したサービスは、いまや企業の「表玄関」となっ
Bugcrowdは、同社のAgentic Offensive Testing製品ラインにおける第一弾となるSavant Pathseekerを発表しました。Savant Pathseekerは、ペンテストのスケジュールに組み込まれた資産だけでなく、外部に公開されているすべてのWebアプリケーションとA
サイバー脅威が猛威を振るう現代において、物理セキュリティの侵入テストが持つ重要性はしばしば見過ごされがちです。しかし、真に堅牢なセキュリティ体制を築くには、デジタル領域と物理領域の両方の脆弱性に対処する包括的なアプローチが欠かせません。Cloudsecurity services 執念深い攻撃者は、洗練されたサイバー
Xint.ioは、プロダクトセキュリティチームにアプリケーションのオンデマンドセキュリティ評価を提供する、ブラックボックス型自律侵入テストツール「Xint Pulse」をリリースしました。継続的なテストを目的とした同社のエンタープライズプラットフォームとは異なり、Xint Pulseはタイムリーな単発
VEXAIoTと呼ばれる新しいマルチエージェントフレームワークは、大規模言語モデル(LLM)による推論を用いて、IoT(モノのインターネット)環境における脆弱性を自律的に発見し、悪用します。 Tennessee Tech Universityの Katherine Swinea氏らが開発したこのシステムは、260回の
良いレポート: エグゼクティブサマリー: あなたのAIが安全であることを確実にしたいとしましょう。セキュリティとプライバシーのベンチマークを最大化して、それで終わりにできますか? いいえ。というのも、ベンチマークはAIの能力を測定するのに実際には機能しないからです(たとえセキュリティのような「創発的なシステ
Offensive Securityは、人気のある侵入テスト用ディストリビューシ...
すべての記事を読み込みました