タグ: AI

sophos-news

Sophos、OpenAIによるサイバー防衛への集団的行動の呼びかけに署名

Sophosは以前から、オープン性と透明性がサイバーセキュリティコミュニティ全体を強くすると信じてきました。だからこそ私たちは、OpenAIが発表したサイバー防衛のための集団的行動の呼びかけに署名しました。これは、AIが脅威の様相を変えつつある中で、世界中の組織にサイバー防衛の強化への協力を呼びかける公開書簡です。&n

helpnetsecurity.com

無料版ChatGPTユーザーに表示される広告、直前に尋ねた内容から選定

たとえば無料プランを使っていて、ChatGPTにマットレス選びを手伝ってもらったとします。すると回答の隣に広告が表示されることがありますが、それは直前に質問した内容と、おおまかな位置情報、そして使用しているデバイスに基づいて選ばれたものです。過去のチャットでChatGPTが記憶している内容は、少なくと

techradar.com

Claude、Codex、Hermesを含む主要AIツール、企業ネットワーク内に不審なコードをインストール

研究者が120のドメインで、サイバー犯罪者に悪用され得る未登録のllms.txt参照を発見AIエージェントは、幻覚や古いドキュメントのコマンドを実行するとマルウェアをインストールしてしまう恐れがある対策:ドキュメントを整理し、AIエージェントがドキュメントを実行可能な指示として扱わないよう制限するサイバー犯罪者が

darkreading.com

「脆弱性の黙示録」がバグバウンティ経済の価格を塗り替える

「バグバウンティ黙示録(vulnpocalypse)」がバグバウンティ業界の姿を変えつつある中、最も大きな圧力にさらされる可能性があるのは、およそ1万ドルから5万ドル程度の中間層の脆弱性を主な収入源としてきた独立系ハンターたちかもしれません。大規模言語モデル(LLM)の登場によって、大量のバグレポートが生まれ、脆弱性の

techradar.com

OpenAIがAIに対するサイバーセキュリティ保護強化を呼びかける団体を発表、Microsoft・Googleなど多数が賛同

OpenAIは、あらゆる企業、団体、政府、インフラ事業者がサイバーAIに対して強固な防御を備えることを求めていますこれを実現するには、フロンティアAI企業とセキュリティ業界の協力者がアクセス手段とトレーニングを提供する必要がありますこれらの目標と実現方法を示した書簡には、120社を超える企業が署名しています強力な

helpnetsecurity.com

AIによる脆弱性発見、新興リスク20項目の中で最大の影響度と評価

316社のリスクマネージャー、監査担当者、経営幹部が4月と5月をかけて、まだ実感していない20の脅威をランク付けしました。Gartnerによると、AIによるサイバー脆弱性の発見が最上位に浮上したといいます。3か月前の同じ四半期調査では、情報の完全性リスクが首位で、AIによる脆弱性発見はトップ5にも入っ