タグ: AIペネトレーションテスト

helpnetsecurity.com

Snykが継続的なAIペネトレーションテストとエージェントレッドチーミングを発表

Snykは、Evo Continuous Offensive Security(COS)の一般提供を発表しました。これにより、セキュリティチームは自律的なAI主導のペネトレーションテストとAIエージェントのレッドチーミングによってアプリケーションを継続的にテストし、攻撃者が実際に悪用できる内容を検証済

itsecurityguru.org

AIペネトレーションテストツール、検証が追いつかないほどの検出結果を生成——新調査で判明

Pentest-Tools.comによる新たな調査によると、AI支援型のペネトレーションテストツールは、多くのセキュリティチームが検証できる速度を上回るペースで脆弱性の検出結果を生成しており、その結果、検証待ちの案件が積み上がって、本来AIが節約するはずだった時間を相殺してしまっているといいます。 同

cyberpress.org

ロシア語圏ハッカー、Claude Opusをジェイルブレイクし攻撃用AIペネトレーションテストツールを構築

「Trim」というハンドルネームで活動するロシア語圏の脅威アクターが、2026年を通じて最先端のAIモデルに施された安全対策を組織的に突破し、これを攻撃的なサイバーツールへと転用してきました。その集大成として登場したのが、商業的に販売されているAI搭載ペネトレーションテストプラットフォームです。 この事例は、脅威イン

gbhackers.com

新フレームワーク、AIペネトレーションテストを「プロンプトインジェクション」と「行動目標違反」の観点から再定義

新たに提唱されたフレームワークは、AIペネトレーションテストが従来型のインフラ侵害の測定にとどまらず、攻撃者がAI搭載システムを本来の運用目的に反する形で動作させられるかどうかを評価すべきだと主張しています。 従来のペネトレーションテストでは、不正アクセス、権限昇格、データ窃取、サービス妨害、持続的侵入といった結果を

helpnetsecurity.com

Intruder、AIによるオンデマンド型ペネトレーションテストをWebアプリケーション向けに提供開始

Intruderは、Webアプリケーション向けの「AI Pentesting」を発表し、オンデマンド型のペネトレーションテストを提供開始しました。前四半期に問題単位の調査機能を初めてリリースしたのに続き、今回のプラットフォームでは、組織がGitHubやGitLab経由でコードベースを安全に接続すること

cyberpress.org

新たなAIペネトレーションテストフレームワーク、プロンプトインジェクション・データポイズニング・エージェント型ツール悪用をカバー

セキュリティチームは、大規模言語モデル、検索拡張生成(RAG)プラットフォーム、自律型エージェント、AIコパイロットを業務アプリケーション内に導入する動きを加速させています。 しかし多くの組織は、依然としてWebサーバー向けに設計された従来のペネトレーションテスト手法を使い、こうしたAIシステムやAPI、エンドポイン

helpnetsecurity.com

NoveeのAgentic Fix、AIコーディングエージェントを通じて検証済みエクスプロイトを修正へ変換

Noveeは、Agentic Fixを発表しました。これはAIペネトレーションテストプラットフォームの機能拡張であり、セキュリティ上の発見事項の検証から修正のデプロイまでを一つのステップで実現するものです。Agentic Fixは、問題を発見するために使用したのと同じエクスプロイトのコンテキストから修