タグ: 最小権限の原則

darkreading.com

AIエージェントがサンドボックスを脱出するとき、古典的なセキュリティ原則が求められる

AIエージェントが脆弱性を発見し、サンドボックスを脱出して、ネットワーク全体で自律的に行動できる時代にあって、組織はサイバーセキュリティの最も古典的な原則をこれまで以上に徹底すべきです。7月21日、OpenAIはあるセキュリティインシデントについて詳細を明らかにしました。同社はHugging Faceの本番インフラの一

cybersecuritydive.com

AIインフラに潜む「シークレット」問題:MCPセキュリティがまず求められる理由

TL;DR: AIエージェントが本番インフラと直接やり取りできるようになるにつれ、MCPサーバーは新たなセキュリティ境界として浮上しています。静的な認証情報や広範な権限に頼り続ける組織は、AIインフラを高価値の攻撃対象に変えてしまうリスクを抱えており、シークレット管理とマシンアイデンティティのガバナンスが不可欠になっ

darkreading.com

AIが生成するワークフローは静かなるセキュリティの惨事

オピニオンある大企業のセキュリティアナリストが最近、機密性の高い人事文書が数百人の従業員がアクセスできるMicrosoft Teamsチャンネルにコピーされていることを発見しました。その原因は悪意ある内部者でも、侵害された管理者アカウントでも、高度な攻撃者でもありませんでした。原因はPower Automateのワーク

gbhackers.com

セキュリティ負債がテクニカル負債より速く蓄積する理由

セキュリティ負債とは、最初の侵害が発生するまでは整然としたメタファーに過ぎません。しかし、ひとたびインシデントが起きれば、牙を持つ請求部門へと変貌します。テクニカル負債は散らかった部屋のようなものです。コードは汚くなり、ビルドは遅くなり、開発者は不満をこぼし、締め切りは揺らぎます。 一方、セキュリティ負債は感染症のよ

cybersecuritydive.com

AI活用時代に不可欠なデータセキュリティのベストプラクティス4選

生成AIの革命は、いまや本格的な普及段階を迎えています。生成AIはナレッジワーカーのデータ分析を支援し、これまで埋もれていたトレンドやパターンを明らかにし、新たなアイデアの検証やコンテンツ作成にも活躍しています。アナリストの試算によれば、こうした生産性向上の効果により、年間2兆6,000億〜4兆4,000億ドルが世界

darkreading.com

複雑なクラウド統合において、小さなミスが重大な侵害につながる

出典:T.N. Sursock(Shutterstock)ユーザーが独自のサンドボックス化されたコードを作成・実行できるローコードのクラウドサービスは、SaaS(サービスとしてのソフトウェア)プロバイダーが環境を適切にサンドボックス化せず、非人間IDのロールと権限を管理せず、コードアーティファクト内に誤ってシークレット

hipaajournal.com

医療機関、AIを悪用したアイデンティティ侵害への防御能力に自信なし

医療機関はAIを積極的に採用しており、ITサポートデスクチケットの処理、ソフトウェアワークロードの自動化、データ交換の認証、各種セキュリティタスクの実行など、幅広い機能にAIエージェントを活用している。医療分野におけるAIエージェントの活用には明確なメリットがある一方、新たなAIエージェントが追加されるたび

helpnetsecurity.com

侵害報道が相次ぐ市場で信頼を売るCISO

エンタープライズIT全体のエンジニアリングチームは、AIコーディングアシスタントを使って独自のソフトウェアを開発し、自分たちに代わって動作するエージェントを立ち上げ、そのエージェントに人間の作成者と同じアクセス権限を与えています。この変化により、最高情報セキュリティ責任者(CISO)の役割は、2年前に