タグ: 非人間ID

helpnetsecurity.com

本番環境で稼働するIDの91%は人間以外

午前2時にバックアップジョブが起動します。1時間後にはスキャナーが同じAWSアカウントを巡回し、4時にはデプロイパイプラインがロールを引き受け、ログ収集エージェントは夜通し動き続けます。これらの動作にはそれぞれ、マシンに発行された認証情報が紐づいています。 攻撃者がこうした認証情報の一つを手に入れれ

bleepingcomputer.com

AIエージェントは大規模に「推測」で動く——被害の大きさを決めるのは権限

エージェントが長いタスクをこなす様子を見れば、企業セキュリティの未来が見えてきます。 Claudeが長時間のタスクに取り組む様子を観察してみてください。実はフォルダだったCSVファイルの読み込みに4分間も四苦八苦し、諦めた末に中身を一覧表示するスクリプトを自分で書いて、ようやく目的を達成する——そんなことが起こります

helpnetsecurity.com

C1、シャドーAI検出機能をIDガバナンスプラットフォームに追加

C1は、未承認のAIエージェントやツール、認証情報によって生じる巨大なセキュリティの死角を解消するため、シャドーAI検出機能を発表しました。AIに関連するあらゆるIDを自動的に発見し、C1の既存のIDガバナンスプラットフォームに取り込むことで、組織はガバナンスの効いた経路こそが安全なAI導入への最速ル

sysdig.com

単一の管理画面など存在しない――Azure権限乗っ取りの解剖

シニア脅威リサーチエンジニアSysdig脅威リサーチチーム(TRT)は先日、1件の漏洩したサービスプリンシパル認証情報から攻撃が始まり、翌朝にはテナント全体が乗っ取られるという事案を目撃しました。この攻撃者は、ディレクトリに対するグローバル管理者(GA)権限とすべてのリソースに対するルートレベルのアクセス権という、二つ

bleepingcomputer.com

あなたのディレクトリに潜むレプリカント――AIエージェントとIDセキュリティの空白地帯

執筆者: Grady Summers(Netwrix CEO) セキュリティは人間を前提に構築されてきました。AIエージェントはその前提の綻びを露呈させつつあります。 映画「ブレードランナー」がレプリカントが人々の間を歩き回る未来を描いてから44年。今、セキュリティチームは自分たち自身の「非人間労働力」を管理する立場