タグ: Black Hat USA

darkreading.com

台頭する産業用プロトコル群がOT環境にもたらすリスクとは

運用技術(OT)ネットワークの世界では、サイバーセキュリティよりも産業プロセスの信頼性と可用性が優先されます。しかし、安全性が重要な通信の可用性を迅速に確保するために設計されたOTネットワーキングプロトコルが、そのアーキテクチャ自体にセキュリティ上の弱点を抱えていたとしたらどうなるでしょうか。十分なサイバーセキュリティ

cybersecuritydive.com

ハッカーが新たな侵入経路を探るためにAIモデルを悪用

ネットワーク防御担当者たちは、犯罪集団や国家系攻撃者が既存のガードレールを回避する前に、自社のITシステムを守ろうと対策を急いでいます。 犯罪集団や国家と結びついた脅威グループが、企業のITネットワークを攻撃する新たな手法を開発するため、最先端のAIモデルやオープンウェイトのAIモデルを試験的に利用

cybersecuritydive.com

CVEプログラム、AIによる「脆弱性黙示録」を乗り切るため自動化とグローバル化に注目

ラスベガス — 世界中の技術的脆弱性を整理・分類するグローバルシステムは、サイバーセキュリティ専門家を警戒させているAI生成のバグ報告の猛攻を乗り切るだけの回復力を備えている——そのシステムの主要な指導者たちが先週、当地で開催された2つのセキュリティカンファレンスでのパネルディスカッションでそう語りました。 共通脆弱

esecurityplanet.com

中国系スパイウェアプラットフォーム「LightSpy」、少なくとも117台のサーバーで運用、ルーターも標的に

中国系の監視プラットフォーム「LightSpy」が、検証済みのルーター感染を伴う少なくとも117台のサーバーを使う規模にまで拡大していることが分かりました。Black Hat USAにおいて、Arctic Wolfの研究者Dmitry Bestuzhev氏とDmitry Melikov氏は、LightSpyが1

cybersecuritydive.com

AIラボの安全対策、政策担当者は「ターミネーター工場」を許さない――DHS当局者が指摘

ラスベガス発 ── 米政府はフロンティアAI企業各社の安全性に関する意思決定を注視しており、行き過ぎと判断すれば介入する用意があると、政権高官が木曜日に述べました。 「AIラボが目指しているであろう、驚異的なスピードでのイノベーションによって繁栄を拡大させつつ、同時に致命的なリスクを生み出さないという目標は、両立でき