自己複製型プロンプトインジェクション「ワーム」の出現
プロンプトインジェクションが、コンピューターワームのような悪質な特性を獲得しました。OpenAIは最近、AIエージェントを乗っ取るだけにとどまらない悪意ある命令の実証結果を公表しました。この高度な命令は、乗っ取られたAIに対し、メールやファイルシステム、ソースコードのコメントを通じて攻撃を自ら拡散
プロンプトインジェクションが、コンピューターワームのような悪質な特性を獲得しました。OpenAIは最近、AIエージェントを乗っ取るだけにとどまらない悪意ある命令の実証結果を公表しました。この高度な命令は、乗っ取られたAIに対し、メールやファイルシステム、ソースコードのコメントを通じて攻撃を自ら拡散
世界的に見ると、攻撃者が新技術を悪用するようになっているにもかかわらず、防御側で新技術を導入している組織はあまりに少ない状況です。 PwCの「2027 Global Digital Trust Insights」レポートは、70カ国以上の約4,000社の経営幹部やテクノロジー部門のリーダーを対象に調査を実施しました。
DeepKeepは、「AI Lens for Developers」を発表しました。同社のAI利用制御およびランタイム保護モジュールの新たな拡張機能で、ソフトウェア開発者と、開発者に代わってコードの作成・変更・実行を行うコーディングエージェントを保護します。 この機能により、セキュリティチームはCur
Mandiant創業者のケビン・マンディア氏が設立したAIネイティブのサイバーセキュリティ企業Armadinは、シリーズBで2億5550万ドルを調達しました。企業評価額は25億ドルを超えています。 同社の累計調達額は、正式発表からわずか7カ月で4億4500万ドルに達しました。 マンディア氏は2004年にMandian
PwCの調査によると、サイバーセキュリティ責任者が現時点で最も対処に自信を持てない分野は、AIシステムを標的とする脅威でした。スキル、責任の所在、データ保護の面でも、ギャップが大きな課題として浮かび上がっています。 このコンサルティング大手は、71カ国のビジネス・テクノロジー部門のリーダー3934人を対象に調査
オピニオン 2026年10月1日6分 AIエージェントが本来の目的を見失う、6つの典型パターン 誤動作するAIエージェントを理解するうえで興味深いのが、セーヌ
Googleは、新たなフロンティアAIモデル「Gemini 4 Argon」を発表しました。信頼できるサイバー防御担当者を対象とした「Fairwind Program」を通じて、まずは限られた利用者に提供を始めます。Googleによると、このモデルは重大なソフトウェアの脆弱性を見つけ出し、検証し、人手
セキュリティ
AIセキュリティ最大の過ちは、「箱は破られない」と思い込むことかもしれません。壁を築き、検証し、突破されることを前提に備えるべきです。 AIの封じ込めは不可欠です。しかし、エージェントが通信し、ツールを使い、実際のシステムに作用
100社を超えるセキュリティ・コンプライアンスベンダーが、Claude Compliance APIとの連携に対応しています。このAPIを使うと、企業はClaudeの利用状況を、すでに運用している監視ツールに送信できます。対応ベンダーには、CrowdStrike、Microsoft Purview、S
すべての記事を読み込みました