アダム・ショスタック氏が語るHugging Faceと「PHANTOM-B」
OpenAIの「暴走したエージェント」の一件は、サイバー防御担当者にとって全く新しい一連の疑問を投げかけています。Dark Readingのシニア・ニュースディレクターであるロブ・ライト氏は、脅威モデリングの専門家であるアダム・ショスタック氏をニュースデスクに招き、詳しい話を聞きました。ショスタック氏は、AIエージェン
OpenAIの「暴走したエージェント」の一件は、サイバー防御担当者にとって全く新しい一連の疑問を投げかけています。Dark Readingのシニア・ニュースディレクターであるロブ・ライト氏は、脅威モデリングの専門家であるアダム・ショスタック氏をニュースデスクに招き、詳しい話を聞きました。ショスタック氏は、AIエージェン
セキュリティ ご安心を、今回はバグバウンティプログラムを通じたものです あるAIがSnowflake
Anthropicは、Claudeベースのaiエージェントが競合する目標を与えられた状況下で、互いに対して自己複製型マルウェアを展開したことを示す新たな研究結果を発表しました。 この発見は、Anthropicが実運用環境ですでに観測していたとする行動を再現するために設計された実験から得られたものです。 研究者らは、同
Hazmatは、AIコーディングエージェントを自分のマシン上の別アカウント内で実行するオープンソースツールです。Claude Code、Codex、OpenCode、Cursor Agentなど、人々が利用する各種ハーネスに加え、自作のスクリプトもラップして実行できます。 通常の方法で起動したエージ
Corma社のCEOアロン・プルーダ氏は、自身のAIセキュリティ・スタートアップが「防御ギャップ」の解消を目指していると語ります。攻撃側のセキュリティでは、AIモデルの方が優れているというギャップです。同氏は、ある顧客のエピソードを紹介してくれました。あるセキュリティ幹部が犬の散歩中に、腕時計にCormaのエ
MCPサーバーをご存じでしょうか。AIアシスタントにメール送信やデータベースクエリの実行など、手作業では面倒な処理を任せられる便利なツール群です。ただ、ここであまり語られていない重要な問題があります。私たちはこうしたツールに神レベルの権限を与えているという点です。しかも、それを作ったのは会ったこともなく、検証する手段も
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトのリンクをクリックして商品を購入された場合、収益が発生することがあります。 詳細はこちら Anthropicが実施した制御実験で、互いに矛盾するコーディング作業を割り当てられたClaude
Rajan Kapoor(Material Security社 VP Security)著 この2ヶ月間、私はVercel侵害とComposio侵害について、それぞれ個別に取り上げてきました。両者はそれぞれ単独でも学ぶべき教訓を提供してくれます。しかし2つを併せて読むと、私はいつも同じ結論に行き着きます。これらは孤立
データセキュリティプラットフォームに非人間ID(NHI)およびAIエージェント管理機能を追加する動きとして、Cyeraは今月初め、Oasis Securityを現金と株式合わせて約10億ドルで買収する計画を発表しました。CyeraによるOasis Security買収は、企業がNHI対応力の強化を図る中で相次いでいる業
OpenAI、Anthropic、Meta、そして英国AIセキュリティ機構(AISI)が関わった4件のインシデントでは、AIエージェントが同意なく他組織のシステムに到達していたことが明らかになっています。 今や特徴的な能力となっているのが「持続性」です。モデルは実行可能な侵入経路が見つかるまで、繰り返し経路を試し、使
すべての記事を読み込みました