タグ: 脆弱性修復

helpnetsecurity.com

企業が「既知だった脆弱性」で繰り返し侵害されている

スキャンツールの精度は着実に向上しています。組織は今、業界の歴史上どの時点よりも多くのシステムにわたって、より多くの脆弱性を発見できるようになりました。しかしセキュリティ企業Vicariusの調査は、その発見の後に生まれるギャップ、つまり修正の割り当て、承認、展開、確認という一連の作業に潜む問題を指摘

cybersecuritydive.com

神話から現実へ:2026年版ペネトレーションテスト現状レポートが示す、プログラム的防御の必要性

今年4月、AIという名の地震がサイバーセキュリティの世界を揺るがしました。AnthropicがClaude Mythosモデルのプレビューを発表したのですが、その調査結果はCISO、セキュリティチーム、そしてあらゆる業界のビジネスリーダーにとって警鐘となっています。わずか数週間のテストで、Mythosは主要なオペレー

darkreading.com

セキュリティ負債からの脱却——エクスポージャー問題への取り組み

4分で読めますオピニオンセキュリティチームは、自分たちが抱える脆弱性の数が多すぎることをすでに把握しています。しかし、そのリスクがどれほど長期にわたって露出し続けているかについては、往々にして過小評価されています。現在、82%の組織がセキュリティ負債を抱えています。これは、1年以上放置されたままの脆弱性を指します。同時

helpnetsecurity.com

AWS Continuum、AIモデルをコード脆弱性管理に活用

コード脆弱性向けAWS Continuumは、脆弱性の発見から修正に至るライフサイクル全体を管理するシステムです。現在、限定プレビューとして提供が開始されました。顧客の環境を推論分析し、発見された内容の真偽を確認したうえで、解決に向けて取り組みます。特定のモデルに依存しない設計で、複数のフロンティアモ

helpnetsecurity.com

Legit Security、AppSecの修復とリスク低減にエージェント型AIを導入

Legit Securityは、各組織のコードベースから学習したコンテキストをもとに、問題の優先順位付け・修正案の生成・プルリクエストの作成・結果確認を自律的に行う新しい修復エージェントを発表しました。 AIの普及により、攻撃者が脆弱性を悪用するスピードはかつてないほど速まっており、迅速な修復対応が

securityweek.com

EmphereがAI搭載の脆弱性修復プラットフォームで210万ドルの資金調達を発表

シアトルに拠点を置くサイバーセキュリティスタートアップのEmphereは、AI駆動の脆弱性修復プラットフォームの開発において、AI2 IncubatorおよびOutsiders Fundから210万ドルのプレシード資金を調達したと今週発表しました。 同社の脆弱性修復へのアプローチは、現代のソフトウェア開発トレンドと軌

sysdig.com

Headless Cloud Securityで脆弱性修復を効率化

脆弱性修復は、セキュリティチームと開発チームが効率的に連携する必要があるため、今日の多くの組織にとって課題となっています。ほとんどの最新セキュリティツールは何らかのレベルの脆弱性優先順位付けを提供していますが、修復の受け渡しがボトルネックになります。セキュリティチームは大量の検出結果のリスク軽減に注力する一方、開発者

infosecurity-magazine.com

OpenAIがセキュアなソフトウェア開発を支援する『Daybreak』をローンチ

OpenAIは、最先端の大規模言語モデル(LLM)とAIコーディングアシスタントCodexに基づいた新しいイニシアティブ「Daybreak」を発表しました。このイニシアティブは、開発者がゼロからセキュアなソフトウェアを構築するのを支援します。 5月12日に発表されたDaybreakは、OpenAIのサイバーセキュリティ