OpenClaw 2.0がリリース、AIエージェントのセキュリティと認証情報保護を強化
OpenClawは同社のAIエージェントプラットフォームを大幅に刷新したバージョン2.0を公開しました。今回のアップデートでは、導入プロセスの合理化、ブラウザ体験の全面刷新、クラウドセッションの共同利用、そして認証情報や連携サービスに対するセキュリティ強化が重点となっています。CompareSecurity Syst
OpenClawは同社のAIエージェントプラットフォームを大幅に刷新したバージョン2.0を公開しました。今回のアップデートでは、導入プロセスの合理化、ブラウザ体験の全面刷新、クラウドセッションの共同利用、そして認証情報や連携サービスに対するセキュリティ強化が重点となっています。CompareSecurity Syst
継続的かつ文脈重視、リスク志向のアプローチで防御に取り組むことで、セキュリティ組織はビジネスにとって最も重要な対策を優先できるようになります。 従来の脆弱性管理は転換期を迎えつつあります。多くのセキュリティ組織が、今日の変
Forescoutは、人工知能の進化によって脆弱性の発見が加速する中、組織が隠れた資産、ネットワークの死角、セキュリティ上の露出を発見できるよう支援する新サービス「Rapid Insight Assessment」を開始しました。 この新しいアセスメントは、外部分析とパッシブなネットワーク監視を組み合
CBTSは、自律型ペネトレーションテストとセキュリティ専門知識を組み合わせ、組織が環境の変化に応じて悪用可能なリスクを継続的に特定し、攻撃経路を検証し、修復の優先順位を付けられるよう支援する「Penetration Testing as a Service(PTaaS)」を発表しました。 クラウド環境
CISOやCTOは、AI導入によって今後1年間で自社の攻撃対象領域が平均14%拡大すると見込んでいます。NetFoundryの「2026年 Secure AI Accessの現状」調査によると、ほぼすべての企業がAI導入状況を可視化できておらず、90%が従業員による正式な管理外での未承認AIツール利用
問題は可視性ではありません。 脆弱性管理がうまくいかなくなっているのは、セキュリティチームの可視性が不足しているからではありません。ほとんどの組織では、すでに現実的に対処しきれないほど大量の検出結果を抱えています。しかし、これだけ多くの検出結果があるにもかかわらず、多くのCISOは「自分た
攻撃対象領域を発見するだけでは仕事は半分にすぎません。 多くの組織は、リスク低減は修復によって成し遂げられると考えています。 それは無理もない思い込みです。脆弱性が特定され、パッチが適用され、スキャナーの再チェックで問題なしと出れば、チケットはクローズされます。ワークフローは完了し、指標は
Black Hat USA 2026 – ラスベガス – 脅威アクターがユーザーを狙う手段としてメールプラットフォームを悪用することは、今に始まった話ではありません。また、不審な添付ファイルやガードレールを強化してきた防御側にとっても、悪意あるJavaScriptなどへの対策は目新しいものではありません。しかし、こうし
OWASPはこのほど、サイバーセキュリティ戦略を「検知」から「攻撃経路の全面排除」へと転換させる新たなエンジニアリング施策「Subtractive Security Top 10」を立ち上げました。これは、防御策を積み重ねていく従来の「対策を追加する」アプローチからの転換を意味します。 プロジェクトの創設者であるCh
OWASPは「サブトラクティブ・セキュリティ・トップ10」プロジェクトを立ち上げました。これは検知系コントロールを積み重ねるのではなく、サイバー攻撃を可能にしているアーキテクチャ上の条件そのものを取り除くことに焦点を移すセキュリティエンジニアリングの取り組みです。セキュリティトレーニングコース このプロジェクトはCh
すべての記事を読み込みました