タグ: 脆弱性発見

helpnetsecurity.com

AIによる脆弱性発見、新興リスク20項目の中で最大の影響度と評価

316社のリスクマネージャー、監査担当者、経営幹部が4月と5月をかけて、まだ実感していない20の脅威をランク付けしました。Gartnerによると、AIによるサイバー脆弱性の発見が最上位に浮上したといいます。3か月前の同じ四半期調査では、情報の完全性リスクが首位で、AIによる脆弱性発見はトップ5にも入っ

gbhackers.com

Google MandiantのAIエージェント、ソースコード内の重大な脆弱性を2日間で100件以上発見

Googleの脅威インテリジェンスグループは、同社のAgentic Vulnerability Discovery Harness(AVDH)が、盗まれた企業のソースコードリポジトリの中から、真陽性の重大な脆弱性をわずか2日間で100件以上特定したと発表しました。 この結果は、攻撃者がすでに独自コードへのアクセス権を

cyberpress.org

GoogleのエージェンティックAI、わずか2日間で100件超の重大な脆弱性を発見

Google Threat Intelligence Groupは、同社のエージェンティック脆弱性発見ハーネス(AVDH)が、盗まれた企業コードリポジトリ内から2日間で100件を超える真陽性の重大な脆弱性を特定したと明らかにしました。 この発表は、攻撃者がAI支援機能を使って流出したソースコードを機械的な速度で悪用す

google-threat-intel

敵対的AIに先手を打つ ― エージェント型ソースコードレビューによるアプローチ

執筆者: Alex Tselevich、Michael Maturi はじめに AIの悪用が敵対的な形で拡大するにつれ、データ窃取や恐喝事件のリスクも高まっています。独自のソースコードが流出すると、防御側は脆弱性の特定とパッチ適用に奔走する一方で、攻撃者はマシンスピードで動くAIツールを駆使して襲いかかってくるためで

securityweek.com

相反するテスト目標が原因で、Claudeエージェントが自己複製型マルウェアを展開

Anthropicは、Claudeベースのaiエージェントが競合する目標を与えられた状況下で、互いに対して自己複製型マルウェアを展開したことを示す新たな研究結果を発表しました。 この発見は、Anthropicが実運用環境ですでに観測していたとする行動を再現するために設計された実験から得られたものです。 研究者らは、同

cyberscoop.com

OpenAIが「Daybreak」を拡張、専門的なサイバーセキュリティサービスを提供へ

OpenAIは月曜日、防御的サイバーセキュリティ向けにフロンティアモデルへのアクセスを拡大すると発表しました。防御およびレッドチーム作業の各種ワークフローと、大手サイバーセキュリティ製品プロバイダーとの新しいパートナープログラムについて詳細を明らかにしています。 月曜日に公開された2本のブログ記事の中で、OpenAI

securityweek.com

Microsoft、初のサイバーセキュリティAIモデル「MAI-Cyber-1-Flash」を発表

Microsoftは初のサイバーセキュリティAIモデル「MAI-Cyber-1-Flash」を発表しました。同社によれば、脆弱性の発見において主要な競合製品を大きく上回る成果を上げたとしています。 MAI-Cyber-1-Flashは、複雑なコード内の発見が難しい脆弱性を特定するために設計されており、Microsof

cyberpress.org

Claude Opus 5、サイバーセキュリティのガードレールを強化しつつソフトウェアの脆弱性を発見

Anthropicは2026年7月24日、フロンティアAIモデル「Claude Opus 5」をリリースしました。同モデルは脆弱性発見において競合システムとの差を縮めていますが、悪用や攻撃的サイバー能力に対する意図的に厳格な安全策は維持しています。 Opus 5は、ソフトウェアの脆弱性特定においてMythos 5の能