タグ: 脆弱性診断

helpnetsecurity.com

Google、AIセキュリティエージェントがわずか2日間で100件超の重大な脆弱性を発見

Googleのマンディアントは、複数のAIエージェントを連携させてソースコード内の脆弱性を探索する社内ツールの仕組みを公開しました。窃取された企業リポジトリを対象とした実際の調査において、わずか2日間で検証済みの深刻な脆弱性を100件以上発見したといいます。 このツールは「Agentic Vulner

helpnetsecurity.com

PentestGPT:自動侵入テストを実現するオープンソースのエージェント型フレームワーク

PentestGPTは、大規模言語モデルにターゲットを与えて自律的に動作させる、オープンソースの侵入テストエージェントです。デフォルトモードでは、偵察(recon)、攻略(exploit)、解説(walkthrough)の順に処理を進め、各段階の結果が次の段階に引き継がれます。ペンテストモードに切り替

helpnetsecurity.com

セキュリティベンダーはフロンティア級のサイバーモデルを手に入れるが、あなたが受け取るのは分析結果だけ

選ばれたレッドチーム専門企業は現在、OpenAIのサイバーモデルを使ってクライアントのアプリケーションやインフラの弱点を発見し、実際に悪用実証を行えるようになっています。ただし、クライアント側がモデルそのものを手にすることはありません。この役割分担こそが、OpenAIが8月10日に拡大したDaybre

gbhackers.com

2026年版 脆弱性診断・侵入テスト企業トップ10

相互に接続された現代のデジタル社会において、サイバー脅威から完全に無縁でいられる組織はありません。 たった1つの未パッチの脆弱性が、深刻なサイバー攻撃への突破口となり、データ侵害や金銭的損失、そしてブランドの評判に修復困難な打撃をもたらすことがあります。 巧妙化する攻撃者に対抗するには、企業は受動的ではなく能動的な姿

esecurityplanet.com

BSides 2026:AIエージェントは攻撃的セキュリティで実際どこまで通用するか

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳細はこちら 大規模言語モデル(LLM)のサイバーセキュリティ能力は、単一のベンチマークスコアで語られることがよくあり

itsecurityguru.org

AIペネトレーションテストツール、検証が追いつかないほどの検出結果を生成——新調査で判明

Pentest-Tools.comによる新たな調査によると、AI支援型のペネトレーションテストツールは、多くのセキュリティチームが検証できる速度を上回るペースで脆弱性の検出結果を生成しており、その結果、検証待ちの案件が積み上がって、本来AIが節約するはずだった時間を相殺してしまっているといいます。 同

helpnetsecurity.com

PortSwiggerがエージェント型AIセキュリティテスト向けの新機能「Burp AT」を発表

PortSwiggerは、Burp Suiteの新機能「Burp AT」のパブリックベータ版を発表しました。プロフェッショナル向けペネトレーションテストにエージェント型AIを取り入れるものです。 Burp ATを使うと、ペネトレーションテスターはBurp Suiteのツール、プロジェクトのコンテキス