中国のハッカー集団QTFY、独自開発プラットフォームで米国インフラを標的に FBIが警告
QTFYとして知られる高度な中国系ハッキング集団が、独自開発の悪意あるプラットフォーム群からなるエコシステムを駆使して、米国政府および重要インフラシステムを積極的に標的にしていると、FBIが警告しました。 同グループは2018年の設立以来約10年
QTFYとして知られる高度な中国系ハッキング集団が、独自開発の悪意あるプラットフォーム群からなるエコシステムを駆使して、米国政府および重要インフラシステムを積極的に標的にしていると、FBIが警告しました。 同グループは2018年の設立以来約10年
前回のコラムでは、フロンティアAIというテーマを取り上げ、ベンダーが謳う本物のAI機能とマーケティング上の誇大表現を、企業がどう見分ければよいかについて論じました。その記事では、企業が自社アプリケーションに関して、脆弱性の特定・緩和・パッチ適用のペースがますます加速する中で、それに追いつけなくなるのではないかという懸
Anthropicは、Claude Mythos 5をClaude Securityに統合することで、AI主導のサイバー防御サービスを強化しました。この新機能により、エンタープライズ顧客は自社のコードベースをスキャンしてセキュリティ脆弱性を検出し、推奨される修正パッチを受け取れるようになります。 2026年8月21日
by Nam Phong · Published August 18, 2026 · Updated August 18, 2026
脅威アクターが、セキュリティアップデート公開からわずか3日後に、SAP Commerce Cloudの最大深刻度の脆弱性を悪用しようと積極的に探査を始めていることが判明しました。インターネットに公開された商取引環境を運用する組織にとって、緊急性の高いリスクとなっています。 この脆弱性はCVE-2026-58231とし
AIがチームによる修正よりも速く脆弱性を発見できるようになると何が変わるのか。そしてそれに対処するための4段階の計画をご紹介します。最先端のAIモデルは今や、人間には到底かなわない規模とスピードで脆弱性を発見できるようになっており、現時点での最高水準を示しているのがMythosです。その対象には、CVEが割り当てられて
セキュリティ研究者が、診断機能に関連するルーターのWebパス12種類を標的とした繰り返しスキャンを観測しました。ボットネットの運営者がリモートコード実行が可能な脆弱なデバイスを探している可能性があるとして懸念が高まっています。 この活動は、ping、traceroute、システム診断、ネットワークテストといった一般的
ゼロ知識証明を使えば、インフラ事業者は重要なセキュリティ上の質問に対し、その回答の根拠となる機微なデータそのものを開示することなく答えられるようになる可能性があります。 パイプラインや発電所、通信network全体で使われている機器に、重大なソフトウェアの欠陥が見つかったと想像してください。政府はできるだけ早く、どの
Qodana 2026.2が公開され、新たなセキュリティ検査、ベンチマーク結果の公開、ポスト量子暗号チェック、そしてレポートの場所を指定する必要がなくなったカバレッジレポート機能が搭載されました。 セキュリティ関連の機能は.NETリンターに組み込まれており、デフォルトで実行されます。QodanaはC
WorkNest Secureは、GuardNestプラットフォームに継続的な脆弱性スキャン機能を追加しました。これにより、企業は定期的なペネトレーションテストのみに頼るのではなく、セキュリティ上の弱点を継続的に把握できるようになります。 この新機能は、インターネットに公開されたシステム、Webアプリ
すべての記事を読み込みました