最新の攻撃チェーン:AI時代におけるGoogle Workspaceセキュリティの再考
Rajan Kapoor(Material Security社 VP Security)著 この2ヶ月間、私はVercel侵害とComposio侵害について、それぞれ個別に取り上げてきました。両者はそれぞれ単独でも学ぶべき教訓を提供してくれます。しかし2つを併せて読むと、私はいつも同じ結論に行き着きます。これらは孤立
Rajan Kapoor(Material Security社 VP Security)著 この2ヶ月間、私はVercel侵害とComposio侵害について、それぞれ個別に取り上げてきました。両者はそれぞれ単独でも学ぶべき教訓を提供してくれます。しかし2つを併せて読むと、私はいつも同じ結論に行き着きます。これらは孤立
OpenAI、Anthropic、Meta、そして英国AIセキュリティ研究所(AISI)が最近相次いで公表した4件の報告書は、サイバーリスクにおける憂慮すべき変化を示しています。AIエージェントが何度失敗しても探索を続け、ツールを再構築し、攻撃経路を変え続けることができるというのです。 最大の懸念は単一のエクスプロイ
Googleによると、Chromeの不正利用対策システムは2026年第1四半期において、Android上の不要な通知を1日あたり70億件以上削減しました。 同社は、通知の悪用が詐欺やマルウェア、フィッシング、不正な支払い要求の拡散手段として利用されるケースが増えていると説明しています。 Googleは単一の対策に頼る
この夏に公表されたエージェント関連のインシデントは、いずれも同じ結末をたどっています。エージェントは与えられた権限をすべて使い切って、タスクを完遂したのです。問題はその「持っていた権限」の大きさにあります。 個別に見れば、AIエージェントが制御範囲を逸脱したという最近の報告の数々は、一連のセキュリティ上の失敗のように
Anthropicは2026年8月14日より、Pro・Max・Teamの各サブスクリプション利用者向けにClaude Codeの「自動モード」をデフォルト設定にします。今回の変更では、長時間にわたる開発作業中に繰り返し発生する手動での権限承認作業を、自動化された分類器に置き換えます。 狙いは「権限疲れ」の軽減にありま
Anthropicは、Claude Codeにおけるデフォルトの権限設定を切り替えようとしています。これは、現在ユーザーがクリックして承認している作業よりも、AI分類器の方が危険なコマンドを確実に検知できるという判断に基づくものです。 2026年8月14日より、Pro・Max・Teamプランの新しいClaude Co
AI AND ML 手放して立ち去り、あとは分類器が不可逆・破壊的な操作を捕まえてくれることに期待する
Anthropicは8月14日より、Pro・Max・Teamプランの新規セッションにおいて「Claude Code」の自動モード(auto mode)をデフォルトに設定します。これまで別のデフォルト設定を選択していたユーザーには、自動モードへの切り替えを尋ねる通知が一度だけ表示される場合があります。
OWASPはこのほど、サイバーセキュリティ戦略を「検知」から「攻撃経路の全面排除」へと転換させる新たなエンジニアリング施策「Subtractive Security Top 10」を立ち上げました。これは、防御策を積み重ねていく従来の「対策を追加する」アプローチからの転換を意味します。 プロジェクトの創設者であるCh
電話のバックアップアプリはストレージ、連絡先、SMS、通話履歴へのアクセスを要求します。デバイス管理ツールはそれ以上の権限を求めます。どちらも機械学習ベースのマルウェアスキャナーにかければ、フラグが立って返ってきます。 Drebin、MalScan、MaskDroidを含む、広く研究に用いられているA
すべての記事を読み込みました