タグ: AI セキュリティ

gbhackers.com

JADEPUFFER、AIモデルと学習データの破壊を狙ったランサムウェア「ENCFORGE」を展開

JADEPUFFERは、これまでの自動化されたデータベース恐喝から一歩進み、AIモデルの破壊を目的としたカスタムGo製ランサムウェア「ENCFORGE」の展開に踏み切りました。スタック全体にわたって価値の高いAI・ML関連の資産を暗号化し、事実上使用不能にする手口です。Antivirus& Malware 問

helpnetsecurity.com

Tenable One、露出優先度評価の向上に向けた継続的セキュリティコントロール検証機能を追加

Tenableは、Tenable One エクスポージャー管理プラットフォームにおいて、継続的なセキュリティコントロールの検証機能を拡張したと発表しました。セキュリティコントロールの可視化とエビデンスに基づいたコンテキスト情報を組み合わせることで、Tenable Oneはどのサイバーエクスポージャーが

esecurityplanet.com

年次ペネトレーションテストがもはや十分でない理由

eSecurity Planet のコンテンツおよび製品推薦は編集上独立しています。パートナーへのリンクをクリックした際に収益が発生する場合があります。 詳細はこちら クラウド、ハイブリッド、AIドリブン環境が急速に拡大する中、従来の年次ペネトレーションテストは、年次評価サイクルが追いつけないほど速く変化する

gbhackers.com

AnthropicがClaude CodeでClaude Mythosをより広くリリースするための準備を進める

Anthropicは最先端のAIモデルであるClaude Mythosへのアクセスを拡大する準備を進めており、厳密に管理されたデプロイメントから「Mythos 1」というラベル付きの新バージョンでのステージ的な商業展開へのシフトを示唆しています。 この動きは、同社が実験的なセキュリティ利用事例からより広範なエンタープ

bleepingcomputer.com

Anthropicの制限付きClaude Mythosモデルがclaude Codeに来る可能性がある

Anthropicは、4月に発表された、プライベートおよびパブリックソフトウェアに対して大きなセキュリティリスクをもたらす制限付きモデルである「Mythos」のパブリックロールアウトの準備をしているようです。 4月7日、Anthropicは発表したMythosを初期プレビューで、そしてコンピュータセキュリティタスク

helpnetsecurity.com

Proton Pass、AIエージェント向けの監視された認証情報共有を追加

Proton Passは、安全なエンドツーエンド暗号化パスワードマネージャーであり、AIアクセストークンを通じた認証情報共有を追加しました。これにより、ユーザーはAIエージェントに選定されたアイテムへのアクセスを許可し、アクティビティを監視できます。アクセスを取得するには、エージェントがリクエストの理

sysdig.com

エンタープライズ環境向けNVIDIA AIスタックのセキュリティ保護

NVIDIAが3Dグラフィックス用GPUの設計からAIファクトリー、ハイパースケーラー、ネオクラウドを駆動する主導的な力へと移行することで、テクノロジーは変わろうとしています。企業は大規模言語モデル(LLM)用の生成AI からエージェンティックAI搭載の自律システムに至るまで、本番環境で実行する生産システムを構築するた