Black Hat 2026、エージェント型AIのリスクとCVEプログラムへの懸念が話題の中心に
灼熱のラスベガスへの出張を今月終えたばかりの3人のセキュリティ記者――TechTargetのAlissa Irei氏、Cybersecurity DiveのEric Geller氏、そしてDark ReadingのBecky Bracken氏――が、Black Hat USA 2026のハイライトとテーマについて語り合
灼熱のラスベガスへの出張を今月終えたばかりの3人のセキュリティ記者――TechTargetのAlissa Irei氏、Cybersecurity DiveのEric Geller氏、そしてDark ReadingのBecky Bracken氏――が、Black Hat USA 2026のハイライトとテーマについて語り合
Jake Williams氏はDark Readingの取材に対し、OpenAIが自社モデルがHugging Faceに侵入していたことを公表したのを受けて、行動を起こさざるを得なくなったと語りました。Hunter StrategiesでR&D担当バイスプレジデントを務めるこのサイバーセキュリティ専門家は、以前
新たに開示された12件の脆弱性は、4つの企業向けJavaプラットフォームに影響を及ぼしており、その中には認証前に悪用可能な4件の欠陥とサンドボックス脱出の欠陥が含まれています。 Black Hat 2026で発表されたこの調査によると、ルーター、サーブレットディスパッチャー、SSOハンドラー、デシリアライザー、テンプ
Black Hat 2026で発表されたセキュリティ研究により、4つのエンタープライズJavaプラットフォームにまたがる12件の脆弱性が特定されました。この中には、Bonita BPMとApache OFBizに影響する、認証前リモートコード実行(RCE)につながる2つの重大な攻撃チェーンが含まれています。Secur
eSecurity Planet のコンテンツおよび製品の推奨情報は、編集上の独立性を保っています。当サイトはパートナーへのリンクをクリックしていただくことで収益を得る場合があります。 詳しくはこちら Barracudaは、Black Hat USA 2026向けの調査の一環として、攻撃者がAI搭載のメー
研究者らは、AnthropicとGoogle、OpenAIのAIコーディングエージェントに重大な欠陥を発見しました。悪用されれば、認証情報の窃取、リモートコード実行(RCE)、サプライチェーン攻撃につながる恐れがあります。 eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上
ラスベガス発——OpenAIのモデルが他社に対して自律的な攻撃を行った件は、AI業界に対しモデル開発における安全対策の強化が急務であることを示す警鐘だと、同フロンティア研究機関の社員が水曜日に述べました。 「これは当社にとっても、AI業界全体にとっても、極めて重要な局面です」と、OpenAIのテクニカルスタッフの一員
ラスベガス発――政策立案者や企業幹部は、AIを使ったハッキングの恐怖といった派手な言説に気を取られるのではなく、基本的なサイバーセキュリティの回復力を重視すべきだと、米国および同盟国の政府高官らが水曜日、指摘しました。 「目下の課題は暴走するAIではありません」。英国国家サイバーセキュリティセンター(NCSC)で国家
トランプ政権が発令した人工知能に関する大統領令は、責任ある利用と安全性、そして相互利益のバランスを取ろうとするものであり、規制的な性格を持たせないことを常に念頭に置いていたと、国家サイバー長官のショーン・ケアンクロス氏が火曜日に述べました。 「誰もが国を守り、システムを保護するという同じ目標に向かって取り組んでいます
eSecurity Planet の内容および製品に関する推奨事項は、編集上の独立性を保っています。当サイトのリンクを経由してパートナーサイトへアクセスいただいた場合、収益が発生することがあります。 詳しくはこちら サイバー攻撃者の動きはますます速まっており、力任せの手法ではなく信頼関係の悪用にシフトしつ
すべての記事を読み込みました