AIによるバグの津波の中、NISTが頼るのは……AI
米国国立標準技術研究所(NIST)は、National Vulnerability Database(NVD)の今後の方向性について意見を募集しており、サービス運営やソフトウェア脆弱性データの充実化にAIをどの程度組み込むべきかを検討しています。米国のこの機関は8月12日、NVDの運用に関する6つの領域について、パブリ
米国国立標準技術研究所(NIST)は、National Vulnerability Database(NVD)の今後の方向性について意見を募集しており、サービス運営やソフトウェア脆弱性データの充実化にAIをどの程度組み込むべきかを検討しています。米国のこの機関は8月12日、NVDの運用に関する6つの領域について、パブリ
巨大化するセキュリティの積み残し課題――本当の問題は、それを追跡するセキュリティチームではなく、修正の所有者が誰なのかにあるのかもしれません サイバーセキュリティチームが担うべきは、あらゆる是正措置を自ら実行することではな
Forescoutは、人工知能の進化によって脆弱性の発見が加速する中、組織が隠れた資産、ネットワークの死角、セキュリティ上の露出を発見できるよう支援する新サービス「Rapid Insight Assessment」を開始しました。 この新しいアセスメントは、外部分析とパッシブなネットワーク監視を組み合
Searchlight Cyberは、Preemptive Threat Exposure Management(PTEM)プラットフォームを発表しました。エクスポージャーの可視化と実際の攻撃者インテリジェンスを組み合わせることで、組織が悪用される可能性の高いエクスポージャーを優先的に特定し、低減でき
ビジネスセキュリティ 今回のイベントではAIが主役の座を占めましたが、そこから得られた最も明確な教訓は、AIに何ができるかということよりも、何か問題が起きたときに誰が責任を負うのかという点でした Black Hat USA 2026では、AIがあらゆ
脆弱性の発見と標的型エクスプロイトの生成がわずか21分、コストにしてたった3.61ドルで済んでしまう時代には、古くからのベストプラクティスや「攻撃者との肉弾戦」から脱却すべきだと、Microsoftのセキュリティ担当幹部は警告します。
マイクロソフトは火曜日、419件のセキュリティ脆弱性に対する修正プログラムを公開しました。これは過去最大級の月間件数であり、人工知能によってセキュリティチームが対処すべきソフトウェアの欠陥数が劇的に増加していることを示す最新の兆候です。 マイクロソフトが137件の脆弱性に対するパッチを提供した5月の時点で、同社は業
米国立標準技術研究所(NIST)は、AIによってもたらされる課題に対応し、より多くの自動化とAIワークフローを組み込むため、National Vulnerability Database(NVD)の近代化を検討しています。 NISTは8月12日にFederal Registerで公表した情報提供要請(RFI)の
CBTSは、自律型ペネトレーションテストとセキュリティ専門知識を組み合わせ、組織が環境の変化に応じて悪用可能なリスクを継続的に特定し、攻撃経路を検証し、修復の優先順位を付けられるよう支援する「Penetration Testing as a Service(PTaaS)」を発表しました。 クラウド環境
まず、良いニュースからお伝えします。企業の防御力は回復傾向にあります。ただし、その回復は限定的で、一筋縄ではいきません。現在、組織は「派手な攻撃」を阻止する能力は向上させているものの、「静かな攻撃」に対してはほとんど改善が見られていないのです。 このデータをはじめとする詳細は、Picus Labsが発
すべての記事を読み込みました