AIアプリケーションセキュリティツール、検出結果の一致率はわずか5%
ソフトウェアの脆弱性は、発見からわずか数時間でエクスプロイト化されるようになっている一方で、アプリケーションセキュリティチームは何年も前から積み上がったパッチ適用の未処理案件を抱えています。 実行可能なアプリケーション攻撃の主な種類(出典: Contrast Security) Contrast S
ソフトウェアの脆弱性は、発見からわずか数時間でエクスプロイト化されるようになっている一方で、アプリケーションセキュリティチームは何年も前から積み上がったパッチ適用の未処理案件を抱えています。 実行可能なアプリケーション攻撃の主な種類(出典: Contrast Security) Contrast S
NOVAと呼ばれる自動化システムが、オープンソースプロジェクト3,915件のソースコードを2カ月かけて読み込み、14,090件の脆弱性を検出しました。これらはいずれもシステムの検証パイプラインを通じて確認済みのものです。 Palo Alto NetworksのUnit 42に所属する脆弱性研究者たちが
Anthropicは、1ヶ月前に始まったProject Glasswingイニシアチブが、システム的に重要なコード全体で10,000を超える高度または重大レベルのソフトウェア脆弱性を発見したと述べています。同社は、この発見がサイバーセキュリティの中心的な問題を欠陥の発見から検証とパッチ適用へとシフトさせたと述べていま
これは、パッチ適用を四半期ごとの作業として扱い続けている組織が、ほんの少し前よりも実質的に大きなリスクを抱えて運営されていることを意味すると、あるアナリストは述べています。 Anthropicは、Project Glasswingに関
セキュリティチームは既に膨大な脆弱性リストと限られた修復時間に苦労しています。シスコは、AIが脆弱性発見を加速し、セキュリティチームが確認する必要がある発見の数を増やすことで、この圧力を増す可能性があると考えています。 同社は、リスク基準の開示アプローチをさらに推し進めており、積極的に悪用されている
Anthropicは、Mythos Previewが2ヶ月以内に10,000以上の高度またはクリティカルレベルの脆弱性を発見したことを報告しました。Cloudflareだけで2,000個のバグを発見しています独立した検証により、評価された知見の90%が実在することが確認されましたが、批評家は、この飛躍は独自
Anthropicは、Claude Mythosモデルが1,000以上のオープンソースソフトウェア(OSS)プロジェクト全体で数千件の深刻な脆弱性を発見したと述べています。 AI大手によると、Mythos Previewは23,000件以上の潜在的な脆弱性を特定しました。このうち1,900件は外部のセキュリティ企業に
セキュリティ AI脆弱性検出器は当面ガードレール整備中だが、政府を含むより多くのユーザーに提供開始
Anthropicは先月立ち上げられた協調的なAI駆動型脆弱性発見イニシアティブであるProject Glasswingについて更新を発表し、同社の最も強力で厳しく制限されたモデルであるClaude Mythosが、世界で最も重要なシステムソフトウェア全体にわたって既に10,000以上の高または重大度のゼロデイ脆弱
脆弱性研究者たちは過去1年間、AIエージェントが実際のバグを大規模に発見できるのか、それとも主にノイズを生成するのかについて議論してきました。TrendAIとCHT Securityの研究者が3日間で構築したパイプラインは、その答えと共に、セキュリティ業界が対処する必要がある価格タグを提供しています
すべての記事を読み込みました