AI支援による脆弱性管理のブループリント
執筆者: Jules Czarniak はじめに Mandiant M-Trends 2026レポートでも指摘されている通り、平均エクスプロイト到達時間(TTE)はマイナス7日にまで短縮されています。つまり、パッチが存在する前の時点で、脆弱性が悪用されるケースが多くなっているということです。 このスピードに対応するため
執筆者: Jules Czarniak はじめに Mandiant M-Trends 2026レポートでも指摘されている通り、平均エクスプロイト到達時間(TTE)はマイナス7日にまで短縮されています。つまり、パッチが存在する前の時点で、脆弱性が悪用されるケースが多くなっているということです。 このスピードに対応するため
プロンプトインジェクションが仕掛けられうるあらゆる手口を把握しておくことは、セキュリティチームが新世代の攻撃を見抜く助けとなります。 セキュリティ企業のCrowdStrikeは、企業にリスクをもたらしかねない5種類の新たなプロンプトイ
ペネトレーションテスターによると、セキュア・バイ・デザインのシステム、セグメント化されたネットワーク、そしてログ記録・監視が、サイバー攻撃者を打ち負かす最善の方法だといいます。 これは、国家サイバーセキュリティセンター(NCSC)が7月1日に公開したブログ記事で明らかにしたものです。同センターは、協力関係にあるペネトレ
Amazon Web Services(AWS)インフラを利用するセキュリティチームが、コードの脆弱性を発見から修復まで一貫して管理できる、Amazon製の新プラットフォームを利用できるようになりました。 このシアトルを拠点とするテック大手は、6月17日にニューヨークで開催されたAWS Summit New Yorkに
AWSは、コードの脆弱性をマシンスピードで検出・検証・修復するための新たなセキュリティ機能「Continuum」を発表しました。従来のテレメトリ主体のセキュリティモデルから、自動化されたコンテキスト駆動型の修復へのシフトを示す取り組みです。 2026年6月17日に限定プレビューとして発表されたAWS Continuu
Amazon Web Services(AWS)は、コード脆弱性向けの新プラットフォーム「AWS Continuum」の提供を発表しました。現在、限定プレビュー(ゲーテッドプレビュー)として利用可能です。 このプラットフォームは、企業のセキュリティ運用に根本的な変革をもたらすものです。受動的なテレメトリダッシュボード
かつてはサイバーセキュリティの片隅に追いやられていた検知エンジニアリングですが、今や高度化する一方の脅威に対抗すべく、システムを微調整するための必須の専門分野となっています。 かつては主に大企業の間でのみ実践されてきたニッチな取り組み
コード脆弱性向けAWS Continuumは、脆弱性の発見から修正に至るライフサイクル全体を管理するシステムです。現在、限定プレビューとして提供が開始されました。顧客の環境を推論分析し、発見された内容の真偽を確認したうえで、解決に向けて取り組みます。特定のモデルに依存しない設計で、複数のフロンティアモ
Help Net Securityのインタビューで、OplaneのCTO、Oscar Anderssonは、多くのスキャンツールが失敗する理由を解説しています。これらのツールは実際のコードでは実行不可能な脅威を警告し、「オオカミが来た」状態に陥ります。議論の核心は「到達可能性」にあります。実際に動作す
OWASPは、自律型AIエージェントとそれが依存するツールエコシステムを防御するための具体的なプレイブックをセキュリティチームに提供するAIセキュリティレポートの新版「State of Agentic AI Security and Governance v2.01」を公開しました。 OWASP GenAIセキュリテ
すべての記事を読み込みました