タグ: Google Cloud

google-threat-intel

敵対的AIに先手を打つ ― エージェント型ソースコードレビューによるアプローチ

執筆者: Alex Tselevich、Michael Maturi はじめに AIの悪用が敵対的な形で拡大するにつれ、データ窃取や恐喝事件のリスクも高まっています。独自のソースコードが流出すると、防御側は脆弱性の特定とパッチ適用に奔走する一方で、攻撃者はマシンスピードで動くAIツールを駆使して襲いかかってくるためで

helpnetsecurity.com

ID/アクセス管理の脆弱さがクラウド環境の最大98%に影響

設定ミスは依然としてクラウド環境における最大級の脅威の一つです。たった一つの設定エラーが原因で、パブリックなネットワークアクセスの許可、キーのローテーション漏れ、暗号化の欠如、サービスの露出、ログ記録の不備などが発生する可能性があります。CISAは現在、米連邦機関に対してクラウドの基本的な設定基準の遵

helpnetsecurity.com

本番環境で稼働するIDの91%は人間以外

午前2時にバックアップジョブが起動します。1時間後にはスキャナーが同じAWSアカウントを巡回し、4時にはデプロイパイプラインがロールを引き受け、ログ収集エージェントは夜通し動き続けます。これらの動作にはそれぞれ、マシンに発行された認証情報が紐づいています。 攻撃者がこうした認証情報の一つを手に入れれ

darkreading.com

エージェント型AIが機密コンピューティングの進展に新たな課題をもたらす

長年の苦戦を経て、人工知能は企業による機密コンピューティング導入を後押ししています。しかしAIエージェントは、現行技術では対応しきれない新たなセキュリティ課題を生み出しています。この状況を受け、機密コンピューティングの推進派は原点に立ち返らざるを得なくなっています。先月サンフランシスコで開催されたLinux Found

cyberpress.org

Google、ソフトウェアの脆弱性を検出・検証・修正するAIエージェント「CodeMender」をローンチ

Google CloudはCodeMender AIセキュリティエージェントを研究プレビュー段階から拡大し、より広範なエンタープライズ向けプレビューへと移行しました。これにより、セキュリティチームは機械並みの速度でソフトウェアの脆弱性をスキャンし、検証し、自動的に修復できるようになります。 2026年7月22日に発表

darkreading.com

Googleが賭ける「エージェント型防御」戦略、攻撃者の先を行けるか

Googleは今年初めに320億ドル規模のWiz買収を完了させ、インテリジェントなセキュリティエージェントを中核に据えた新たな「エージェント型防御(agentic defense)」プラットフォームによって、脅威の検知・調査・修復を自動化するという計画を実行に移しています。2020年に設立されたWizは、マルチクラウド

techradar.com

専門家が明らかに、Googleのプラットフォーム上で「編集権限」たった1つから不正エージェントを作成できた

Varonisは、Google Cloud Dialogflow CXにCVEレベルの欠陥を発見。Playbooks内の悪意あるCode Blocksを悪用すれば、エージェントの乗っ取りやチャットログの窃取、認証情報の盗難が可能だった過剰な権限を持つCloud Run共有環境が原因で、1つのエージェントが侵害される