Google、バグバウンティの一部受け付けを停止 AI生成の脆弱性報告をさばく「トリアージ」の負担が浮き彫りに
Googleが一部のバグバウンティ報告の受け付けを一時停止しました。この措置は、企業が直面する幅広い問題を浮き彫りにしています。AIによって脆弱性の発見は安価かつ高速になりましたが、機械が生成する大量の発見事項を検証し、優先順位を付け、修正する作業に、セキュリ
Googleが一部のバグバウンティ報告の受け付けを一時停止しました。この措置は、企業が直面する幅広い問題を浮き彫りにしています。AIによって脆弱性の発見は安価かつ高速になりましたが、機械が生成する大量の発見事項を検証し、優先順位を付け、修正する作業に、セキュリ
Help Net Securityによるこのインタビューでは、U.S. BankのEVP兼CISOであるAnn Barron-DiCamillo氏が、CISOの役割が不正対策、レジリエンス、サードパーティリスク、AIガバナンスにまで広がってきた経緯を語っています。同氏は、こうした領域をすべて一人のリーダーが担うことは
CISOの守備範囲が広がり、従来の技術的なルーツに加えて事業リスク管理も担うようになるなか、この役割を見直すべきだとの声が出ています。事業リスクを担う幹部と、技術的な統制に専念する幹部の2人に分ける案です。 CISOという
人工知能(AI)のリスクは、この1年で大きく変化しました。OpenAIやAnthropicのエージェントが自律的に動作したという報告が相次ぎ、セキュリティ上の懸念が高まる中で、開発を減速させるべきかという議論も起きています。各組織は2027年に向けて自社のAIセキュリティの現状に向き合う必要があり、その準備は今から始ま
24時間以内の報告義務に直面するベンダーのCISOは、セキュリティ運用の自動化、SBOMの見直し、そして設計段階からのセキュリティ確保を迫られます。これらをやり遂げた企業は、グローバル市場で優位に立てるでしょう。 独立系の
企業はAIへの投資を増やす一方で、AIシステムへの攻撃を、最も対応準備が整っていない脅威に挙げています。PwCは2026年5月から7月にかけて、71カ国のビジネス・テクノロジー部門のリーダー3,934人を対象に調査を実施しました。このうちセキュリティ・テクノロジー部門の幹部の半数が、こうした攻撃を準備
Sophosは、セキュリティ運用とセキュリティ戦略を結び付けるエージェント型AI搭載ソリューション「Sophos CISO Advantage」を発表しました。このソリューションは、組織のサイバーリスクの全体像、リスクを低減するための優先順位付きの計画、そして進捗を裏付ける測定可能な成果を提示します。
セキュリティ
PwCの調査によると、サイバーセキュリティ責任者が現時点で最も対処に自信を持てない分野は、AIシステムを標的とする脅威でした。スキル、責任の所在、データ保護の面でも、ギャップが大きな課題として浮かび上がっています。 このコンサルティング大手は、71カ国のビジネス・テクノロジー部門のリーダー3934人を対象に調査
Help Net Securityによる今回のインタビューでは、VectorizeのCEOであるChris Latimer氏が、AIエージェントのメモリに潜むセキュリティリスクについて語っています。同氏は、コーディングエージェントがAPIキーや認証情報、機密文書を、開発者のマシン上やクラウドサービス内に平文のまま保存
すべての記事を読み込みました