OpenAIなど100社超がAIによるサイバー攻撃急増を警告、数カ月以内にも表面化の可能性
OpenAIをはじめとする100社を超えるテクノロジー、サイバーセキュリティ、金融、インフラ関連企業が、AIシステムの能力向上によって攻撃の実行や拡大がより容易になる前に、サイバー防御を世界規模で強化するよう呼びかけています。 各社は公開書簡の中で、AIを悪用した攻撃が数カ月のうちに一段と広範かつ高度化する恐れ
OpenAIをはじめとする100社を超えるテクノロジー、サイバーセキュリティ、金融、インフラ関連企業が、AIシステムの能力向上によって攻撃の実行や拡大がより容易になる前に、サイバー防御を世界規模で強化するよう呼びかけています。 各社は公開書簡の中で、AIを悪用した攻撃が数カ月のうちに一段と広範かつ高度化する恐れ
攻撃者たちが、AIが生成したエクスプロイトスクリプトを使い、水道、製造業、エネルギー、その他の重要施設でインターネットに露出したシーメンス製S7シリーズのプログラマブルロジックコントローラ(PLC)に侵入していることが明らかになりました。米国の連邦機関5つは水曜日、これを「現在進行中の脅威」だと表現しています
執筆者: Jonny Rivera(ActiveState プロダクト責任者) 先週のBlack Hatの会場で交わした会話の中で、AppSec担当者やプラットフォームエンジニア、CISOとのほぼすべての議論で共通して浮上した問いがあります。それは「AIが生成したコードを実際に検証しているのは誰なのか」というものです
AIが生成したコードがインターネットのあらゆる場所に組み込まれ続ける中、悪意のあるハッカーに悪用される攻撃対象領域が拡大しているとの懸念が高まっています。一部の専門家は、大規模言語モデル(LLM)のサイバーセキュリティ能力が向上すれば、脆弱性が生み出される速度とほぼ同じペースでそれを発見し修正する「歯止め」になり得る
開発者たちはAIモデルを使ってますます多くのコードを生成するようになっていますが、それと同時に脆弱性の発見やパッチ生成にもAIシステムを頼るようになっています。しかし残念ながら、こうしたモデルはその仕事があまり得意ではないようです。アイデンティティ管理企業の1Passwordが8月6日に発表したレポートによると、最新の
企業環境は定期的なセキュリティ評価の合間にも変化し続けており、その空白期間に新たな脆弱性が見過ごされてしまう組織が存在します。Synackの調査レポート「State of Continuous Security Validation」によると、調査対象組織の95%が過去1年間に、計画されたテスト期間外
コーディングにおいてどのAIモデルが最良か最悪かを一概に決めることはできませんが、開発環境やフレームワークによっては、組織にとって明らかに優れたモデルと、明らかに劣るモデルが存在します。ソフトウェアガバナンス企業のSecure Code Warriorは本日、大規模言語モデル(LLM)搭載のコーディングツールによって生
AIが生成するコードは、今や日々のソフトウェア開発に欠かせない存在になっています。開発者はプロトタイピングやリファクタリング、トラブルシューティングなど、これまでにない手軽さでアイデアを実装へと落とし込むためにAIを活用しています。その生産性向上の効果は疑いようがありません。しかしそれゆえに、セキュリティ責任者は今、
私たちはソフトウェアサプライチェーンのセキュリティにおいて着実な進歩を遂げ、ソフトウェアコンポーネントの可視性、真正性、ビルドの完全性を高めてきました。この進歩の多くは大統領令14028号にさかのぼるもので、この命令をきっかけに政府機関や請負業者、企業各社はSBOM、署名、来歴管理への投資を進めてきま
従来、監査とは記録・プロセス・統制を独立した立場から検証し、コンプライアンス遵守状況や財務・運用面の健全性を評価する作業でした。 現代においては、こうしたアプローチをソフトウェア開発ライフサイクル(SDLC)にも広げる必要があります。特に、人工知能(AI)や大規模言語モデル(LLM)を活用したコード生成が普及した今、
すべての記事を読み込みました