タグ: CISO

csoonline.com

Google、バグバウンティの一部受け付けを停止 AI生成の脆弱性報告をさばく「トリアージ」の負担が浮き彫りに

Googleが一部のバグバウンティ報告の受け付けを一時停止しました。この措置は、企業が直面する幅広い問題を浮き彫りにしています。AIによって脆弱性の発見は安価かつ高速になりましたが、機械が生成する大量の発見事項を検証し、優先順位を付け、修正する作業に、セキュリ

helpnetsecurity.com

米U.S. BankのCISOが語る、セキュリティ責任の拡大と「一人では担いきれない」現実

Help Net Securityによるこのインタビューでは、U.S. BankのEVP兼CISOであるAnn Barron-DiCamillo氏が、CISOの役割が不正対策、レジリエンス、サードパーティリスク、AIガバナンスにまで広がってきた経緯を語っています。同氏は、こうした領域をすべて一人のリーダーが担うことは

darkreading.com

2027年は「AIの説明責任」の時代へ――自社組織は備えができているか

人工知能(AI)のリスクは、この1年で大きく変化しました。OpenAIやAnthropicのエージェントが自律的に動作したという報告が相次ぎ、セキュリティ上の懸念が高まる中で、開発を減速させるべきかという議論も起きています。各組織は2027年に向けて自社のAIセキュリティの現状に向き合う必要があり、その準備は今から始ま

helpnetsecurity.com

ボットネット、敵対的攻撃、データポイズニングがリーダーのAI脅威リストの上位に

企業はAIへの投資を増やす一方で、AIシステムへの攻撃を、最も対応準備が整っていない脅威に挙げています。PwCは2026年5月から7月にかけて、71カ国のビジネス・テクノロジー部門のリーダー3,934人を対象に調査を実施しました。このうちセキュリティ・テクノロジー部門の幹部の半数が、こうした攻撃を準備

helpnetsecurity.com

Sophos、エージェント型AIで「どのセキュリティ対策に予算を投じるべきか」を可視化

Sophosは、セキュリティ運用とセキュリティ戦略を結び付けるエージェント型AI搭載ソリューション「Sophos CISO Advantage」を発表しました。このソリューションは、組織のサイバーリスクの全体像、リスクを低減するための優先順位付きの計画、そして進捗を裏付ける測定可能な成果を提示します。

News

AIへの脅威がサイバーセキュリティ対応力の最大のギャップに、PwC調査で判明

PwCの調査によると、サイバーセキュリティ責任者が現時点で最も対処に自信を持てない分野は、AIシステムを標的とする脅威でした。スキル、責任の所在、データ保護の面でも、ギャップが大きな課題として浮かび上がっています。 このコンサルティング大手は、71カ国のビジネス・テクノロジー部門のリーダー3934人を対象に調査

helpnetsecurity.com

今四半期にセキュリティチェックを一つだけ行うなら、AIエージェントのメモリを調べるべきだ

Help Net Securityによる今回のインタビューでは、VectorizeのCEOであるChris Latimer氏が、AIエージェントのメモリに潜むセキュリティリスクについて語っています。同氏は、コーディングエージェントがAPIキーや認証情報、機密文書を、開発者のマシン上やクラウドサービス内に平文のまま保存