Google Gemini、新たな権限でコンピューターへのフルアクセスが可能に
Google が Gemini Desktop の新機能をテストしていると報じられています。この機能が実現すれば、同社の AI エージェントがユーザーの Mac を広範に制御できるようになる可能性があります。 制御の対象には、ファイルへのアクセス、インストール済みアプリケーションの操作、ネットワーク通信が含まれます。
Google が Gemini Desktop の新機能をテストしていると報じられています。この機能が実現すれば、同社の AI エージェントがユーザーの Mac を広範に制御できるようになる可能性があります。 制御の対象には、ファイルへのアクセス、インストール済みアプリケーションの操作、ネットワーク通信が含まれます。
企業のITシステムへのアクセス権を持っているからといって、誰もが(あるいは何もかもが)あらゆる場所へ自動的にフリーパスで入れるわけではありません。企業が問うべきなのは、アクセスを許可された主体が実際に何をできるのかという点です。 MFAやSSOなどのプロトコルは「誰か」という問いにはうまく答えられます。しかし、そのア
Cloudflareは、無料のオープンソースコンテンツ管理システム(CMS)「EmDash 1.0」をリリースしました。各プラグインをサンドボックス内の独立した実行環境に閉じ込めるのが特徴です。プラグインが最初に使えるのは、自分専用のストレージだけです。サイトのコンテンツ、メディア、ユーザー、シークレ
AWSの新規顧客は現在、Google、GitHub、Appleのログインでサインアップでき、Free Tierのクレジット$100から開始し、AWSとコーディングエージェントが自動的に権限を設定する「プロジェクト」内で開発を進められるようになりました。有料プロジェクトには毎月の支出上限が設定され、最低
AIはその基盤となるデータの安全性が確認されるより早いペースで導入が進んでいることが、Syskitの新たな調査で明らかになりました。 9月10日に公開された最新のState of Microsoft 365 Governance Reportによ
セキュリティ研究者たちは、現代のエンタープライズAIパイプラインに存在する認可設計上の欠陥に起因する、新たな人工知能(AI)攻撃フローを特定しました。この攻撃ベクトルを発見したNoma Labsの研究者たちが「ワークフローID乗っ取り(workflow identity hijacking)」と呼ぶこの手法により、脅威
SECURITY 一般的な社員以上のアクセス権を持っていたにもかかわらず、IT部門は何を無効化すべきか把握していませんでした
クラウドコストの高騰やリスクの所在、データ主権、レガシーシステムとの互換性など、さまざまな理由から、安価で潤沢なローカルストレージとしてファイルサーバーを使い続けている組織は少なくありません。とはいえ、データがどこに置かれていようと、正しい相手にだけアクセスを許可するアクセスガバナンスは欠かせません。 クラウド全盛の
Rajan Kapoor(Material Security社 VP Security)著 この2ヶ月間、私はVercel侵害とComposio侵害について、それぞれ個別に取り上げてきました。両者はそれぞれ単独でも学ぶべき教訓を提供してくれます。しかし2つを併せて読むと、私はいつも同じ結論に行き着きます。これらは孤立
OpenAI、Anthropic、Meta、そして英国AIセキュリティ研究所(AISI)が最近相次いで公表した4件の報告書は、サイバーリスクにおける憂慮すべき変化を示しています。AIエージェントが何度失敗しても探索を続け、ツールを再構築し、攻撃経路を変え続けることができるというのです。 最大の懸念は単一のエクスプロイ
すべての記事を読み込みました