タグ: 非人間アイデンティティ

helpnetsecurity.com

製品紹介:GitGuardian Honeytokenが認証情報窃取をリアルタイムで検知

開発者のマシン上での認証情報窃取は、対象範囲を大きく広げています。従来のインフォスティーラーは、ブラウザの認証情報ストアやいくつかのクラウド認証情報パスなど、既知の標的の短いリストをもとに動作していました。 現在活動しているマルウェアファミリーは、はるかに広い網を仕掛けています。例えばShai-Hul

itsecurityguru.org

NCSC、「シャドーAI」が英国企業に新たなセキュリティの盲点を生んでいると警告

英国の国家サイバーセキュリティセンター(NCSC)は、従業員が企業の承認を得ていないAIツールを使い続けていることを受け、「シャドーAI」がもたらすセキュリティリスクについて各組織に警告しました。 今週公開されたガイダンスの中でNCSCは、シャドーAIを「組織が承認したシステムやプロセスの外で使用され

infosecurity-magazine.com

非人間アイデンティティ、企業侵入の新たな最大の入口に

AIエージェントを含む非人間アイデンティティ(NHI)の侵害は、フィッシングと比べて企業への主要な侵入経路となる可能性がほぼ2倍高いことが、SpyCloudによる新たな調査で明らかになりました。 脅威対策企業である同社の「SpyCloud Identity Threat Report」は、北米、英国、スペイン、

theregister.com

自組織をAIで攻撃しなければ、敵対者がそれを行うことになる

AIエージェントは組織へのハッキングに非常に長けています。実際、過去数週間だけでもその実力を示し、実際の攻撃で何度も証明されています。同時にAIエージェントは、人間による侵入とAIによる侵入の両方から自らを守ろうとする組織にとって、まったく新しい攻撃対象領域を生み出してもいます。守る側にとって夜も眠れないほど

itsecurityguru.org

2026年、SMB(中小企業)にもゼロトラストが必須に――英国・EUの規制が「選択の余地」を奪う理由

ゼロトラストは登場して以来10年間、エンタープライズ向けの製品カテゴリーであり続けてきました。セキュリティ予算を持つ組織向けに価格設定され、セキュリティオペレーションセンターを運用するチームを前提とし、IDプロバイダーやポリシーエンジンに精通した購買担当者に向けて売り込まれてきたのです。中小企業も同じ