タグ: 権限管理

gbhackers.com

Google Gemini、新たな権限でコンピューターへのフルアクセスが可能に

Google が Gemini Desktop の新機能をテストしていると報じられています。この機能が実現すれば、同社の AI エージェントがユーザーの Mac を広範に制御できるようになる可能性があります。 制御の対象には、ファイルへのアクセス、インストール済みアプリケーションの操作、ネットワーク通信が含まれます。

cybersecuritydive.com

次世代のアイデンティティセキュリティは「権限」を土台にすべき理由

企業のITシステムへのアクセス権を持っているからといって、誰もが(あるいは何もかもが)あらゆる場所へ自動的にフリーパスで入れるわけではありません。企業が問うべきなのは、アクセスを許可された主体が実際に何をできるのかという点です。 MFAやSSOなどのプロトコルは「誰か」という問いにはうまく答えられます。しかし、そのア

helpnetsecurity.com

CloudflareのEmDash 1.0、サンドボックス化されたプラグインに「先に許可を求める」仕組みを導入

Cloudflareは、無料のオープンソースコンテンツ管理システム(CMS)「EmDash 1.0」をリリースしました。各プラグインをサンドボックス内の独立した実行環境に閉じ込めるのが特徴です。プラグインが最初に使えるのは、自分専用のストレージだけです。サイトのコンテンツ、メディア、ユーザー、シークレ

helpnetsecurity.com

AWSの新しいサインアップ機能、アカウントの支出上限設定・メール招待・エージェントによる権限設定に対応

AWSの新規顧客は現在、Google、GitHub、Appleのログインでサインアップでき、Free Tierのクレジット$100から開始し、AWSとコーディングエージェントが自動的に権限を設定する「プロジェクト」内で開発を進められるようになりました。有料プロジェクトには毎月の支出上限が設定され、最低

darkreading.com

ID(アイデンティティ)ベースのAI攻撃、エンタープライズデータのセキュリティを脅かす

セキュリティ研究者たちは、現代のエンタープライズAIパイプラインに存在する認可設計上の欠陥に起因する、新たな人工知能(AI)攻撃フローを特定しました。この攻撃ベクトルを発見したNoma Labsの研究者たちが「ワークフローID乗っ取り(workflow identity hijacking)」と呼ぶこの手法により、脅威

bleepingcomputer.com

ファイルサーバーはこれからも使われ続けます。安全に管理する方法とは

クラウドコストの高騰やリスクの所在、データ主権、レガシーシステムとの互換性など、さまざまな理由から、安価で潤沢なローカルストレージとしてファイルサーバーを使い続けている組織は少なくありません。とはいえ、データがどこに置かれていようと、正しい相手にだけアクセスを許可するアクセスガバナンスは欠かせません。 クラウド全盛の

cyberpress.org

アジェンティックAIモデル、実際の侵入で自ら攻撃ツールを再構築し攻撃経路を切り替える

OpenAI、Anthropic、Meta、そして英国AIセキュリティ研究所(AISI)が最近相次いで公表した4件の報告書は、サイバーリスクにおける憂慮すべき変化を示しています。AIエージェントが何度失敗しても探索を続け、ツールを再構築し、攻撃経路を変え続けることができるというのです。 最大の懸念は単一のエクスプロイ