AIエージェントがサンドボックスを脱出するとき、古典的なセキュリティ原則が求められる
AIエージェントが脆弱性を発見し、サンドボックスを脱出して、ネットワーク全体で自律的に行動できる時代にあって、組織はサイバーセキュリティの最も古典的な原則をこれまで以上に徹底すべきです。7月21日、OpenAIはあるセキュリティインシデントについて詳細を明らかにしました。同社はHugging Faceの本番インフラの一
AIエージェントが脆弱性を発見し、サンドボックスを脱出して、ネットワーク全体で自律的に行動できる時代にあって、組織はサイバーセキュリティの最も古典的な原則をこれまで以上に徹底すべきです。7月21日、OpenAIはあるセキュリティインシデントについて詳細を明らかにしました。同社はHugging Faceの本番インフラの一
TL;DR: AIエージェントが本番インフラと直接やり取りできるようになるにつれ、MCPサーバーは新たなセキュリティ境界として浮上しています。静的な認証情報や広範な権限に頼り続ける組織は、AIインフラを高価値の攻撃対象に変えてしまうリスクを抱えており、シークレット管理とマシンアイデンティティのガバナンスが不可欠になっ
オピニオンある大企業のセキュリティアナリストが最近、機密性の高い人事文書が数百人の従業員がアクセスできるMicrosoft Teamsチャンネルにコピーされていることを発見しました。その原因は悪意ある内部者でも、侵害された管理者アカウントでも、高度な攻撃者でもありませんでした。原因はPower Automateのワーク
セキュリティ 2000年代初頭、米国大手通信キャリアで実際に起きた出来事です PWNED 「PWNE
セキュリティ負債とは、最初の侵害が発生するまでは整然としたメタファーに過ぎません。しかし、ひとたびインシデントが起きれば、牙を持つ請求部門へと変貌します。テクニカル負債は散らかった部屋のようなものです。コードは汚くなり、ビルドは遅くなり、開発者は不満をこぼし、締め切りは揺らぎます。 一方、セキュリティ負債は感染症のよ
クラウドのロギングサービスは、デジタルインフラにおけるいわば究極の監視カメラです。Amazon Web Services(AWS)のCloudTrailやGoogle Cloud Loggingといったツールは、環境内で実行されるあらゆる操作を完全に可視化します。 これらのログは、運用上の動作やセキュリティイベントの
生成AIの革命は、いまや本格的な普及段階を迎えています。生成AIはナレッジワーカーのデータ分析を支援し、これまで埋もれていたトレンドやパターンを明らかにし、新たなアイデアの検証やコンテンツ作成にも活躍しています。アナリストの試算によれば、こうした生産性向上の効果により、年間2兆6,000億〜4兆4,000億ドルが世界
出典:T.N. Sursock(Shutterstock)ユーザーが独自のサンドボックス化されたコードを作成・実行できるローコードのクラウドサービスは、SaaS(サービスとしてのソフトウェア)プロバイダーが環境を適切にサンドボックス化せず、非人間IDのロールと権限を管理せず、コードアーティファクト内に誤ってシークレット
医療機関はAIを積極的に採用しており、ITサポートデスクチケットの処理、ソフトウェアワークロードの自動化、データ交換の認証、各種セキュリティタスクの実行など、幅広い機能にAIエージェントを活用している。医療分野におけるAIエージェントの活用には明確なメリットがある一方、新たなAIエージェントが追加されるたび
エンタープライズIT全体のエンジニアリングチームは、AIコーディングアシスタントを使って独自のソフトウェアを開発し、自分たちに代わって動作するエージェントを立ち上げ、そのエージェントに人間の作成者と同じアクセス権限を与えています。この変化により、最高情報セキュリティ責任者(CISO)の役割は、2年前に
すべての記事を読み込みました