Hugging Face侵害事件が示す、AIエージェントのアクセス権管理に関する教訓
セキュリティリーダーの大多数(92%)は、AIエージェントの利用拡大が新たなセキュリティリスクを生み出すことを懸念しています。それには十分な理由があります。AIエージェントは今や、Hugging Faceの事例が示すように、驚くほど短時間で攻撃チェーン全体を実行できるのです。 AIエージェントはHugging Fac
セキュリティリーダーの大多数(92%)は、AIエージェントの利用拡大が新たなセキュリティリスクを生み出すことを懸念しています。それには十分な理由があります。AIエージェントは今や、Hugging Faceの事例が示すように、驚くほど短時間で攻撃チェーン全体を実行できるのです。 AIエージェントはHugging Fac
セキュリティ 前従業員のアカウントを無効にしなかったのは大きな間違いだった PWNED セキュリティ上の失敗が厳し
TeamPCPという別名で活動する悪名高い脅威行為者が、GitHubの内部システムへの侵入責任を主張し、専有ソースコードと組織データを不正に流出させたとされています。 このグループは盗まれたデータセットを闇サイバー犯罪フォーラムで売却を申し出ており、$50,000を超える入札を要求しています。 Cybersecuri
マイクロソフトのAI操作エージェントのマルチテナント認証ギャップにより、ライブコマンドストリーム、内部推論、認証情報が任意のEntra IDアカウントに露出していたと研究者は述べています。 マイクロソフトのAzure SREエージェン