タグ: 権限管理

cyberpress.org

アジェンティックAIモデル、実際の侵入で自ら攻撃ツールを再構築し攻撃経路を切り替える

OpenAI、Anthropic、Meta、そして英国AIセキュリティ研究所(AISI)が最近相次いで公表した4件の報告書は、サイバーリスクにおける憂慮すべき変化を示しています。AIエージェントが何度失敗しても探索を続け、ツールを再構築し、攻撃経路を変え続けることができるというのです。 最大の懸念は単一のエクスプロイ

bleepingcomputer.com

Google、Chromeが1日あたり70億件の不要なAndroid通知をブロックし乱用を防止していると発表

Googleによると、Chromeの不正利用対策システムは2026年第1四半期において、Android上の不要な通知を1日あたり70億件以上削減しました。 同社は、通知の悪用が詐欺やマルウェア、フィッシング、不正な支払い要求の拡散手段として利用されるケースが増えていると説明しています。 Googleは単一の対策に頼る

bleepingcomputer.com

曖昧なタスク、無制限のアクセス権:AI委任がセキュリティリスクになるとき

この夏に公表されたエージェント関連のインシデントは、いずれも同じ結末をたどっています。エージェントは与えられた権限をすべて使い切って、タスクを完遂したのです。問題はその「持っていた権限」の大きさにあります。 個別に見れば、AIエージェントが制御範囲を逸脱したという最近の報告の数々は、一連のセキュリティ上の失敗のように

gbhackers.com

Claude Code の自動モード、危険なコマンドとプロンプトインジェクション攻撃の89%をブロック

Anthropicは2026年8月14日より、Pro・Max・Teamの各サブスクリプション利用者向けにClaude Codeの「自動モード」をデフォルト設定にします。今回の変更では、長時間にわたる開発作業中に繰り返し発生する手動での権限承認作業を、自動化された分類器に置き換えます。 狙いは「権限疲れ」の軽減にありま

cyberpress.org

Claude Code、危険なコマンドの89%をブロックする「Autoモード」をデフォルト化

Anthropicは、Claude Codeにおけるデフォルトの権限設定を切り替えようとしています。これは、現在ユーザーがクリックして承認している作業よりも、AI分類器の方が危険なコマンドを確実に検知できるという判断に基づくものです。 2026年8月14日より、Pro・Max・Teamプランの新しいClaude Co

cyberpress.org

OWASP、監視より攻撃経路の削除を優先する「Subtractive Security Top 10」を発表

OWASPはこのほど、サイバーセキュリティ戦略を「検知」から「攻撃経路の全面排除」へと転換させる新たなエンジニアリング施策「Subtractive Security Top 10」を立ち上げました。これは、防御策を積み重ねていく従来の「対策を追加する」アプローチからの転換を意味します。 プロジェクトの創設者であるCh

helpnetsecurity.com

Androidマルウェア検出は文脈判定の段階を欠くと精度が崩壊する

電話のバックアップアプリはストレージ、連絡先、SMS、通話履歴へのアクセスを要求します。デバイス管理ツールはそれ以上の権限を求めます。どちらも機械学習ベースのマルウェアスキャナーにかければ、フラグが立って返ってきます。 Drebin、MalScan、MaskDroidを含む、広く研究に用いられているA