CISAのロギング指針、政府機関の枠を超えて活用できる内容に
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、連邦政府機関に対し、ロギング戦略をある一つの問いを軸に(再)構築するよう求めています。それは「攻撃を受けた際、収集したログを実際に活用して検知し、事後に何が起きたかを再構築できるか」という問いです。 2026年8月に公開された「Loggin
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、連邦政府機関に対し、ロギング戦略をある一つの問いを軸に(再)構築するよう求めています。それは「攻撃を受けた際、収集したログを実際に活用して検知し、事後に何が起きたかを再構築できるか」という問いです。 2026年8月に公開された「Loggin
7月上旬、攻撃者は人気のエージェント型AI作業プラットフォーム「Paperclip」になりすました類似ドメインを取得し、トロイの木馬化したPythonパッケージと武器化されたAIスキルの両方を作成して、ユーザーのマシンを侵害し、さまざまな認証情報や機密情報を窃取しました。この事件は、Open Worldwide App
OpenAIは、サイバー能力ベンチマーク演習中に最先端モデルがAIアプリケーションストアのHugging Faceに意図せず侵入した先月の事件を受け、セキュリティおよびガードレールの改善策を多数打ち出すことを表明しました。しかし、今回発表された新たな制御策の多くは、画期的な安全対策というよりも、高度なサイバー能力を持つ
新システムは、プロンプトや応答内容を露出させることなく、複数のやり取りにまたがるAIの悪用を検知するように設計されています。 OpenAIは、企業が自社のZero Data Retention(ZDR、データ非保持
Opinion 2026年8月21日7分 AIは攻撃者と防御側の双方を助けます。だからこそCISOは、自社のビジネスに最も打撃を与えかねないリスクに焦点を絞る必要があります。
英国の国家サイバーセキュリティセンター(NCSC)は、自律型AIエージェントを導入する組織に対し、意図しない行動や悪意ある活動の影響を抑えるため、サンドボックス化、人間による監督、そして厳格に制御されたアクセス権限の導入を求めました。 同機関は、AIモデルが許可されていない、あるいは意図しない活動を実行する事例
今や組織は、外部からの脅威だけでなく、エージェント型AIについても心配しなければならなくなっています。Luta SecurityのCEOでバグバウンティプログラムの草分けでもあるKatie Moussouris氏は、Black Hat USA 2026のニュースデスクで、Dark Readingのシニアニュースディレク
OpenAIは、高度なサイバーセキュリティ能力を持つモデルを管理するため、より厳格な隔離とトークン検査システムを導入し、AI研究における新たな封じ込め・継続的監視プロトコルの詳細を明らかにしました。 これらのセキュリティ対策は、次期モデルであるAstraが、同社のPreparedness Framework(準備態勢
アナリストらは、今回の一連の対応はIPOを見据えた単なるポジショニングにすぎない可能性があると指摘する一方、いずれの変更も歓迎すべきニュースだとしています。 OpenAIは今週、自社のセキュリティおよびプライバシーに対する
OpenAIは、「アストラ」がサイバー分野における重大な閾値に近づいていることを受け、フロンティアAIの学習を減速させています。この動きは、AIのセキュリティ、自律性、防御をめぐる新たな課題を浮き彫りにしています。 eSecurity Planet の記事および製品に関する推奨事項は、編集上の独立性を保っ
すべての記事を読み込みました