タグ: 多層防御

esecurityplanet.com

カンザス州のATMジャックポッティング事件、5人が有罪を認める

物理的なアクセスと適切なマルウェアさえあれば、犯罪者は正規の取引を経ずにATMへ現金を吐き出すよう指示できてしまいます。 これが、カンザス州で発生したジャックポッティング未遂事件の手口でした。この事件では、ベネズエラ国籍の5人が銀行窃盗共謀罪で有罪を認める結果となりました。 グループは2025年12月にインディ

gbhackers.com

OWASPが「サブトラクティブ・セキュリティ・トップ10」を発表、攻撃経路を根本から排除しサイバーリスクを低減

OWASPは「サブトラクティブ・セキュリティ・トップ10」プロジェクトを立ち上げました。これは検知系コントロールを積み重ねるのではなく、サイバー攻撃を可能にしているアーキテクチャ上の条件そのものを取り除くことに焦点を移すセキュリティエンジニアリングの取り組みです。セキュリティトレーニングコース このプロジェクトはCh

gbhackers.com

OpenAI、高度なサイバー機能と多層防御アーキテクチャを備えたAIモデル「GPT‑5.6 Sol」を発表

OpenAIは次世代AIモデルファミリー「GPT‑5.6」の限定プレビューを発表しました。フラッグシップモデル「Sol」を中心に構成されており、サイバーセキュリティ機能の大幅な強化と、新たに設計された多層防御アーキテクチャを導入しています。 2026年6月26日に公開されたこのリリースは、GPT‑5.6 Solを同社

csoonline.com

「別のメールセキュリティツールは不要」とMicrosoft——専門家は「早まるな」と警告

新たなベンチマークによると、Microsoft Defenderは単独でほぼすべての悪意あるメールを検知でき、統合型サードパーティツールによる検出率の改善幅は1%未満に留まるという。しかしセキュリティ専門家は、こうした数字が実際のリスクを過度に単純化している可能性があると指摘

zerolabs.rubrik.com

抽象から実装へ:LLMトラストバウンダリのエンジニアリング設計図 | CXO Transformation

AIセキュリティの現状:理論の洪水、設計図の欠乏サイバーセキュリティのフィードをスクロールすると、AIセキュリティに関するコンテンツが溢れているのがわかります。脅威モデリングのフレームワーク、概念的なリスクレポート、「エージェンティックAI」の危険性を論じるソートリーダーシップ記事——まさに洪水のような状態です。しかし

cyberpress.org

政府命令を受け、AnthropicがFable 5とMythos 5へのアクセスを停止

Anthropicは、国家安全保障上の懸念を理由とした政府の輸出規制指令を受け、Fable 5およびMythos 5 AIモデルへのアクセスをすべて停止せざるを得ない状況となりました。同社はこの措置に異議を唱えつつも、指令に従っていると表明しています。 この指令は2026年6月13日午後5時21分(東部時間)に受領さ

gbhackers.com

Windows BitLockerにゼロデイ脆弱性——セキュリティ機能のバイパス攻撃が可能に

Microsoftは、Windows BitLockerに新たに発見されたゼロデイ脆弱性を公表しました。この脆弱性が悪用されると、オペレーティングシステムの中核をなすディスク暗号化保護を攻撃者が回避できる可能性があります。 この脆弱性はCVE-2026-50507として追跡されており、重大度「重要(Important