認証情報だけでは足りない時代へ:AIがもたらすデバイス信頼の重要性
ID(アイデンティティ)セキュリティは、いま大きな重圧にさらされています。組織がログインの正当性を判断するために従来使ってきたパスワード、多要素認証(MFA)の応答、IPレピュテーション、位置情報、ブラウザの特徴といった要素は、攻撃者にとって窃取や模倣、回避がどんどん容易になっているのです。 AIはこの圧力にさらに拍
ID(アイデンティティ)セキュリティは、いま大きな重圧にさらされています。組織がログインの正当性を判断するために従来使ってきたパスワード、多要素認証(MFA)の応答、IPレピュテーション、位置情報、ブラウザの特徴といった要素は、攻撃者にとって窃取や模倣、回避がどんどん容易になっているのです。 AIはこの圧力にさらに拍
研究者らによると、このハッカーは西側諸国のAIツールのテストも試みましたが、最終的には手動操作に戻さざるを得なかったとのことです。 中国語を話す脅威アクターが、DeepSeekを活用したAIベースのハッキングキャンペーンを実行していたことが確認されました。このキャンペーンでは、自律的なサイバー攻撃能
中国語圏の脅威アクターがAIを活用した自律型ハッキングフレームワークを展開していたところ、意図せずその運用インフラ全体を露呈させていたことが分かりました。これにより、攻撃者が大規模言語モデル(LLM)を実際の攻撃キャンペーンにどう組み込んでいるのか、稀少な洞察が得られています。 Unit 42の研究者らがこの活動を発
本日、Anthropicが公表した内容は、すべてのセキュリティチームにとって必読と言える内容でした。AIの自律性によって実行された大規模サイバー攻撃としては、初めて文書化された事例です。中国の国家支援を受けたグループがClaude Codeを使い、テクノロジー企業、金融機関、政府機関など、世界中の約30の標的を侵害しま
マイクロソフトは9月から、Entra IDにおいてSMSおよび音声による認証をパスキーに置き換えます。これは、AIを駆使した攻撃が広がる中、従来型の認証方式ではリスクが高すぎて標準として維持できないことを示すものです。
Dive Brief セキュリティ企業Bitdefenderの年次調査では、米国企業がサイバー防御において海外の同業他社よりも自信を持つ一方で、より大きなプレッシャーにもさらされていることが同時に明らかになりました。 Dive Brief: サイバーセキュリティ専門家のうちわずかに半数を超え
この1年で、大規模言語モデル(LLM)は研究者の好奇心の対象から、攻撃的セキュリティにおける実用的なツールへと変貌を遂げました。 最新の実験では、最先端モデルがエンドポイント検出・応答(EDR)製品の解析を高速化し、検出ロジックを抽出して、実用的な回避技術を生成できることが明らかになっています。 この変化は重大な意味
過去1年間に英国の重要インフラ組織で発生したサイバーインシデントの4分の3は、国家行為者によるものか、ロシア・中国・イランといった敵対国家と関連していたことが、英国国家サイバーセキュリティセンター(NCSC)のCEO、リチャード・ホーン氏の発言で明らかになりました。 ホーン氏は6月17日、王立統合軍事研究所(RUSI)
2026年版DBIRが証明するのは、パッチ適用だけでは全ての侵害を防げないという現実。真のレジリエンスには、インシデント対応訓練の実施とサードパーティリスクのシミュレーションが不可欠です。 2026年版Verizon Data
HPが警告:正規ソフトウェアがハッカーの最も危険な武器に確定申告シーズンを狙ったフィッシングメールが、セキュリティスキャナーに検知されない侵入口を開く偽の出会い系アプリのダウンロードで攻撃者に即座に完全なリモートアクセスを許す事例もセキュリティ専門家が警告を発しています。サイバー犯罪者がLogMeInやScreenC
すべての記事を読み込みました