タグ: Black Hat 2026

cyberpress.org

企業向けJavaの脆弱性、Bonita BPMとApache OFBizで認証前RCEを許す

新たに開示された12件の脆弱性は、4つの企業向けJavaプラットフォームに影響を及ぼしており、その中には認証前に悪用可能な4件の欠陥とサンドボックス脱出の欠陥が含まれています。 Black Hat 2026で発表されたこの調査によると、ルーター、サーブレットディスパッチャー、SSOハンドラー、デシリアライザー、テンプ

esecurityplanet.com

Black Hat 2026:AnthropicとGoogle、OpenAIのコーディングエージェントに重大な欠陥

研究者らは、AnthropicとGoogle、OpenAIのAIコーディングエージェントに重大な欠陥を発見しました。悪用されれば、認証情報の窃取、リモートコード実行(RCE)、サプライチェーン攻撃につながる恐れがあります。 eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上

cybersecuritydive.com

OpenAIが警告、AIの自律的ハッキングは「コンピューターセキュリティにとって画期的な瞬間」

ラスベガス発——OpenAIのモデルが他社に対して自律的な攻撃を行った件は、AI業界に対しモデル開発における安全対策の強化が急務であることを示す警鐘だと、同フロンティア研究機関の社員が水曜日に述べました。 「これは当社にとっても、AI業界全体にとっても、極めて重要な局面です」と、OpenAIのテクニカルスタッフの一員

cybersecuritydive.com

インフラの回復力を重視せよ、AIの誇大宣伝に惑わされるな――西側政府高官が警鐘

ラスベガス発――政策立案者や企業幹部は、AIを使ったハッキングの恐怖といった派手な言説に気を取られるのではなく、基本的なサイバーセキュリティの回復力を重視すべきだと、米国および同盟国の政府高官らが水曜日、指摘しました。 「目下の課題は暴走するAIではありません」。英国国家サイバーセキュリティセンター(NCSC)で国家

cyberscoop.com

国家サイバー長官、新規則を制定せずにAIを保護するホワイトハウスの計画を説明

トランプ政権が発令した人工知能に関する大統領令は、責任ある利用と安全性、そして相互利益のバランスを取ろうとするものであり、規制的な性格を持たせないことを常に念頭に置いていたと、国家サイバー長官のショーン・ケアンクロス氏が火曜日に述べました。 「誰もが国を守り、システムを保護するという同じ目標に向かって取り組んでいます

esecurityplanet.com

Black Hat 2026:CrowdStrikeの脅威ハンティングレポートが明らかにしたもの

eSecurity Planet の内容および製品に関する推奨事項は、編集上の独立性を保っています。当サイトのリンクを経由してパートナーサイトへアクセスいただいた場合、収益が発生することがあります。 詳しくはこちら サイバー攻撃者の動きはますます速まっており、力任せの手法ではなく信頼関係の悪用にシフトしつ