中国系脅威アクター、新たな脆弱性を1日足らずで武器化
CrowdStrikeの新たな調査結果によると、中国と関係のある脅威アクターは、脆弱性が公開されてからわずか24時間以内に重大な脆弱性を悪用できる能力を持っていることが分かりました。 中国系グループのVault PandaとGenesis Pan
CrowdStrikeの新たな調査結果によると、中国と関係のある脅威アクターは、脆弱性が公開されてからわずか24時間以内に重大な脆弱性を悪用できる能力を持っていることが分かりました。 中国系グループのVault PandaとGenesis Pan
Horizon3.aiは、2億5,000万ドルのシリーズEラウンドを実施し、評価額が20億ドルを超えたと発表しました。1年余り前のシリーズDにおける評価額6億5,000万ドルから3倍に膨らんだ計算です。今回のラウンドは既存投資家であるNightDragonとNEAが共同主導し、応募超過となったほか、新
トランプ政権は、政府と民間セクター間でAIサイバー脅威情報を共有するための新たな連邦情報集約拠点を発表しました。このプロジェクトはすでにサイバーセキュリティの脆弱性に関する脅威インテリジェンスを受け取っており、パッチ適用の優先順位付けに活用しているといいます。 先月、ホワイトハウスの大統領令によって創設された「Gol
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳しくはこちら 攻撃者は、自らのAI導入に際してコンプライアンス審査を受ける必要がありません。 承認フロー
中国企業がこの1カ月の間に相次いで新型AIモデルを発表し、脆弱性発見における同国の能力の限界を押し広げたことで、一部のサイバーセキュリティ専門家の間で懸念が広がっています。6月13日、中国企業のZhipu AIはオープンウェイトモデル「GLM 5.2」を発表しました。その後実施されたテストでは、一部のバグ発見ベンチマー
悪質なゲームハッカーから、精鋭のレッドチームハッカーへ。 クリス・トンプソンはハッカーです。10代の頃にゲームを不正操作することから始まったキャリアは、IBMで初の専任レッドチームを立ち上げ、その後X-Force Redのグローバル責任者へと上り詰めるまで続きました。2024年にはOffensive AI Conを創
Zhipu AIが新たにリリースした「GLM-5.2」モデルが、セキュリティコミュニティで大きな注目を集めています。その理由は、Anthropicのアクセス制限された「Claude Mythos」システムに匹敵する脆弱性検出能力を持つとされるためです。 Securityvulnerability database
オープンソースセキュリティ企業のChainguardが、AIの攻撃からオープンソースソフトウェアを守るための新たな業界連合を結成し、数十のパートナーを集めました。 「Athena」と名付けられたこのイニシアチブは、6月16日にChainguardが発表しました。創設メンバーには、BNY、Chainguard、Cisco
私たちは数十年をかけてサイバーセキュリティの「救急救命室」を完璧に整備してきた。しかし、それ以外の医療体制は一切構築していなかった。「クリニカル・サイバーセキュリティ・フレームワーク」は、その空白を埋めるモデルです。 30年間
CISAの新たな指令は、連邦機関の対応を深刻度スコア頼みから脱却させ、現実の悪用状況・資産の露出状態・攻撃者の影響力を優先するリスクベースのパッチ適用モデルへと転換させます。多くのセキュリティリーダーが、このフレームワークを脆弱性管理の未来像と捉えています。
すべての記事を読み込みました