タグ: 1Password

helpnetsecurity.com

Androidで、パスキーがパスワードマネージャー間を移動できるように

Googleは、あるパスワードマネージャーから別のパスワードマネージャーへパスワードとパスキーをそのまま移行できる転送機能を、Androidで有効化しました。ファイルをダウンロードする手順は一切不要です。切り替え先のアプリ内から操作を開始でき、Googleによればデータの移行は数秒で完了するとのことで

techradar.com

驚愕――AI生成のセキュリティパッチは、本来解決すべき問題をきちんと解決できていない

研究者らが6件のCVEに対するAI生成パッチを検証、成功率は低調多くの修正が失敗、動作変更、あるいは新たな脆弱性の混入を招くガイダンスを与えることで結果は改善、評価用ハーネス「FLAWED」を公開生成AI(GenAI)を使って脆弱性を修正する場合、セキュリティ専門家はほとんどの場合、単に「あちらを立てればこちらが

cyberscoop.com

AI生成パッチの半数以上に不具合

AIが生成したコードがインターネットのあらゆる場所に組み込まれ続ける中、悪意のあるハッカーに悪用される攻撃対象領域が拡大しているとの懸念が高まっています。一部の専門家は、大規模言語モデル(LLM)のサイバーセキュリティ能力が向上すれば、脆弱性が生み出される速度とほぼ同じペースでそれを発見し修正する「歯止め」になり得る

darkreading.com

AIが生成したパッチ、半分は失敗する

開発者たちはAIモデルを使ってますます多くのコードを生成するようになっていますが、それと同時に脆弱性の発見やパッチ生成にもAIシステムを頼るようになっています。しかし残念ながら、こうしたモデルはその仕事があまり得意ではないようです。アイデンティティ管理企業の1Passwordが8月6日に発表したレポートによると、最新の

esecurityplanet.com

1Passwordの調査で判明、AIによるセキュリティパッチの半数以上が修正に失敗

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳しくはこちら 1PasswordのOff-by-1 Labsが発表した新たな調査によると、企業はソフトウェアの脆弱性

helpnetsecurity.com

AIが生成した脆弱性パッチ、4件中3件は何かが壊れている

フロンティアモデルに実在の脆弱性へのパッチ作成を依頼すると、一見すると修正らしきものが返ってきます。開発者が書くパッチのように読め、テストがある場合はそれをパスすることも少なくありません。しかし、実際に「修正」と呼べる出来栄えになっているのは、およそ4回に1回にとどまります。 1Passwordの研

helpnetsecurity.com

AIエージェントは、誰も承認していないデータにまで手が届いてしまう

認証情報の有効期限が切れていたにもかかわらず、AIエージェントはそれを使い続けていました。四半期分ものトラブルの末、ようやく誰かがこの障害の原因を、誰もログを監視していなかった非人間アカウントにまで遡って突き止めたのです。中堅企業のシステムがそれだけの期間、機能不全に陥っていたことになります。 その間