セキュリティブリーフィング: 2026年8月
シニアサイバーセキュリティストラテジストすでに与えられていた権限有効な認証情報から生まれた汚染パッケージ、既に与えられていた権限だけでインサイダー脅威と化したAIエージェント、そして権限が与えられた瞬間に行動を進めたランサムウェアアフィリエイトのLLM——攻撃者たちは、AIに被害をもたらすために新たな権限は不要だと気づ
シニアサイバーセキュリティストラテジストすでに与えられていた権限有効な認証情報から生まれた汚染パッケージ、既に与えられていた権限だけでインサイダー脅威と化したAIエージェント、そして権限が与えられた瞬間に行動を進めたランサムウェアアフィリエイトのLLM——攻撃者たちは、AIに被害をもたらすために新たな権限は不要だと気づ
ブロードキャムは、ベアメタルサーバーから本番稼働可能なAIモデルへの移行を加速させることを目的としたソフトウェア定義型プライベートAIプラットフォーム「VMware AI Factory」を発表しました。このプラットフォームは、ガバナンス、インフラ自動化、ワークロードの分離を強化するものです。 VMware Expl
Wordドキュメント内に白色テキストとして隠された指示によって、Microsoft 365 Copilotが作成中のファイルを密かに改変し、その指示自体を出力先の文書にコピーしてしまう可能性があります汚染された文書はそれ自体が感染源となり、通常の社内ワークフローを通じて拡散します。元の悪意ある文書がなくても広がり
あなたのAIアシスタントは、一見すると常どおりに動作しているように見えます。チャットの問い合わせに答え、ファイルを探し出し、日々の業務を妨げかねない無数の日常的な質問に返答しています。しかし、もし誰かがその「肩越し」に覗き込み、自分自身のプロンプトを送り込み、AIが読む内容を読み取り、さらには正規の権限を悪用して権限範
研究者らは、AIコードレビューアーが決して開かないPNG画像の中に悪意ある指示を隠すことで、リポジトリの機密情報を盗み出すプルリクエストを作成しました。 レビューアーはこの変更を問題なく通過させます。その後、コーディングエージェントがこの画像を読み込み、リポジトリの.envファイルを開き、すべてのキーを一見無害な数値
GitHubのAgentic Workflowsに存在するプロンプトインジェクションの脆弱性により、未認証の攻撃者が公開リポジトリに細工したissueを投稿するだけで、プライベートリポジトリの内容を窃取できることが判明しました。 Noma Security傘下の研究部門であるNoma Labsのセキュリティ研究者は、
AIセキュリティの現状:理論の洪水、設計図の欠乏サイバーセキュリティのフィードをスクロールすると、AIセキュリティに関するコンテンツが溢れているのがわかります。脅威モデリングのフレームワーク、概念的なリスクレポート、「エージェンティックAI」の危険性を論じるソートリーダーシップ記事——まさに洪水のような状態です。しかし
あなたのセキュリティは最も不安定なベンダーと同じレベルです。侵害の35%がパート...
組織がクリティカルなワークフローに高度なAIシステムをますます採用する中、Mic...
本番運用のAIツールが4つ。データ流出ベクトルが4つ。わずか1週間。 2026年...
すべての記事を読み込みました