企業が「既知だった脆弱性」で繰り返し侵害されている
スキャンツールの精度は着実に向上しています。組織は今、業界の歴史上どの時点よりも多くのシステムにわたって、より多くの脆弱性を発見できるようになりました。しかしセキュリティ企業Vicariusの調査は、その発見の後に生まれるギャップ、つまり修正の割り当て、承認、展開、確認という一連の作業に潜む問題を指摘
スキャンツールの精度は着実に向上しています。組織は今、業界の歴史上どの時点よりも多くのシステムにわたって、より多くの脆弱性を発見できるようになりました。しかしセキュリティ企業Vicariusの調査は、その発見の後に生まれるギャップ、つまり修正の割り当て、承認、展開、確認という一連の作業に潜む問題を指摘
新たに始動した「Gold Eagle」プログラムは、AIを活用して連邦政府機関、重要インフラ事業者、オープンソースコミュニティ全体にわたるソフトウェア脆弱性の特定・優先順位付け・修復対応の調整を行います。 ホワイトハウスは
今年4月、AIという名の地震がサイバーセキュリティの世界を揺るがしました。AnthropicがClaude Mythosモデルのプレビューを発表したのですが、その調査結果はCISO、セキュリティチーム、そしてあらゆる業界のビジネスリーダーにとって警鐘となっています。わずか数週間のテストで、Mythosは主要なオペレー
4分で読めますオピニオンセキュリティチームは、自分たちが抱える脆弱性の数が多すぎることをすでに把握しています。しかし、そのリスクがどれほど長期にわたって露出し続けているかについては、往々にして過小評価されています。現在、82%の組織がセキュリティ負債を抱えています。これは、1年以上放置されたままの脆弱性を指します。同時
コード脆弱性向けAWS Continuumは、脆弱性の発見から修正に至るライフサイクル全体を管理するシステムです。現在、限定プレビューとして提供が開始されました。顧客の環境を推論分析し、発見された内容の真偽を確認したうえで、解決に向けて取り組みます。特定のモデルに依存しない設計で、複数のフロンティアモ
Legit Securityは、各組織のコードベースから学習したコンテキストをもとに、問題の優先順位付け・修正案の生成・プルリクエストの作成・結果確認を自律的に行う新しい修復エージェントを発表しました。 AIの普及により、攻撃者が脆弱性を悪用するスピードはかつてないほど速まっており、迅速な修復対応が
シアトルに拠点を置くサイバーセキュリティスタートアップのEmphereは、AI駆動の脆弱性修復プラットフォームの開発において、AI2 IncubatorおよびOutsiders Fundから210万ドルのプレシード資金を調達したと今週発表しました。 同社の脆弱性修復へのアプローチは、現代のソフトウェア開発トレンドと軌
自律的なパッチ適用を超えた拡張は、オーケストレーション、ガバナンス、およびエンタープライズ信頼への重点の増加を反映しています。 Googleは、自律的な脆弱性修復から、より大きなエージェント開発エコシステムへと、CodeMender
脆弱性修復は、セキュリティチームと開発チームが効率的に連携する必要があるため、今日の多くの組織にとって課題となっています。ほとんどの最新セキュリティツールは何らかのレベルの脆弱性優先順位付けを提供していますが、修復の受け渡しがボトルネックになります。セキュリティチームは大量の検出結果のリスク軽減に注力する一方、開発者
OpenAIは、最先端の大規模言語モデル(LLM)とAIコーディングアシスタントCodexに基づいた新しいイニシアティブ「Daybreak」を発表しました。このイニシアティブは、開発者がゼロからセキュアなソフトウェアを構築するのを支援します。 5月12日に発表されたDaybreakは、OpenAIのサイバーセキュリティ
すべての記事を読み込みました