パッチ適用はもう時代遅れなのか——「ミトス後」時代の脆弱性管理
2026年7月14日、ホワイトハウスはGold Eagleを立ち上げました。これは、政府機関と重要インフラ全体においてソフトウェアの脆弱性を攻撃者より先に特定・優先順位付け・是正調整するために、フロンティアAIを活用する連邦政府の情報集約拠点です。財務省、国土安全保障省(DHS)、国防総省(DoD)、オープンソースソ
2026年7月14日、ホワイトハウスはGold Eagleを立ち上げました。これは、政府機関と重要インフラ全体においてソフトウェアの脆弱性を攻撃者より先に特定・優先順位付け・是正調整するために、フロンティアAIを活用する連邦政府の情報集約拠点です。財務省、国土安全保障省(DHS)、国防総省(DoD)、オープンソースソ
2026年の脆弱性開示件数は、年初の予想を大きく上回るペースで増加し続けています。最初の数カ月間の累計はすでに当初の見通しを大幅に超えており、インシデント対応・セキュリティチームフォーラム(FIRST)は今年の年間CVE件数が66,000件近くに達すると予測しています。 その主な原因は一つの動向にあ
Califの研究者はAnthropicのMythosプレビューを使用して、2つのバグと技術をチェーンして、Apple M5上のmacOSカーネルエクスプロイトを作成しましたこのエクスプロイトはAppleの新しいメモリ完全性強制機能をバイパスし、Appleの長年の投資にもかかわらず、5日間でルートシェルを達
OpenAIの新しいサイバーセキュリティプラットフォームは、脆弱性検出、パッチ検証、および企業と政府向けの安全なソフトウェア開発を自動化することを目指しています。 OpenAIは、AI駆動型の最先端サイバー防御プラットフォームの市場
この動きは、強力なAIモデルが実際のソフトウェアセキュリティ業務に進出していることを明確に示しています。 マイクロソフトはAnthropicのMythos AIモデルをセキュリティ開発ライフサイクルに統合する計画を立てており、これは
Anthropic Mythos、Project Glasswing、およびCSAの「AI脆弱性ストーム」ブリーフィングの台頭の中でCISOが検討すべき5つのこと。攻撃者は公式にサイバー犯罪のルビコン川を渡った。多くのことはまだ不明だが、新しいAIモデルは既に脅威行為者が作戦を実施できるペースを大幅に加速させ、私たち皆
専門家は、強力なAI脆弱性探索技術へのアクセスを民間企業が制御することを批判しています。 欧州の規制当局は、Anthropicの新しいMythosモデルへの初期アクセスからほぼ閉め出されていますと、Politicoが報道しています。こ