タグ: 認証情報保護

techradar.com

「エージェント自体が、守るべき独立した対象になった」:Bitdefenderがmacを対象とした無料の新ツールを公開、AIエージェントの欠陥に対処…

Bitdefenderの新ソフトウェアは、AIエージェントの動作を実行前に検査AI Guardianは、自律型ソフトウェアエージェントによる無許可の動作をブロックAI Guardianはエージェントの判断を記録し、ユーザーが個々の操作を確認可能AIエージェントは、ユーザーに代わって日々さまざまな技術的作業をこなす中で

gbhackers.com

OpenClaw 2.0がリリース、AIエージェントのセキュリティと認証情報保護を強化

OpenClawは同社のAIエージェントプラットフォームを大幅に刷新したバージョン2.0を公開しました。今回のアップデートでは、導入プロセスの合理化、ブラウザ体験の全面刷新、クラウドセッションの共同利用、そして認証情報や連携サービスに対するセキュリティ強化が重点となっています。CompareSecurity Syst

cyberpress.org

OpenClaw 2.0がリリース、AIエージェントのセキュリティと認証情報保護を強化

OpenClawはバージョン2026.8.1をリリースしました。「OpenClaw 2.0」と銘打たれたこのバージョンは、933人のコントリビューターによる16,000件超のプルリクエストを経て実現した、このオープンソースAIエージェントプラットフォーム史上最大級のアップデートです。 今回のリリースでは、認証情報の取

malwarebytes.com

MicrosoftはEdgeの平文パスワード動作を変更しています

Microsoftは「多層防御」対策としてEdgeのパスワード処理を変更すると述べました。 元々、Edgeは起動時に保存されたパスワードストア全体を復号化し、すべての認証情報をプロセスメモリに平文で保持していました。これは特定の認証情報が使用されるかどうかに関係なく、ブラウザセッション全体を通して行われていまし

malwarebytes.com

マイクロソフト、Edgeのプレーンテキストパスワード動作は「仕様通り」と述べる

以前、ブラウザにパスワードを覚えさせるべきかどうかについて説明しました。 その記事で、暗号化の重要性について述べました。 「ブラウザのパスワードマネージャーでは、ブラウザへのアクセス権を持つ誰かがパスワードを平文で見ることができます。ただし、Windowsは 認証 (デバイスの起動時に使用す

bleepingcomputer.com

ゼロトラストが身元管理セキュリティを最大化する5つの方法

盗まれた認証情報は、2025年の既知の初期アクセスベクトルの22%を占めました。これはネットワークに侵入するための最も一般的な方法であり、一度内部に入ると、過度な権限と限定的な可視性により、攻撃者は制限されずに昇格することができます。 ゼロトラストがその答えとして位置付けられています。理論的には、暗黙の信頼を排除し