敵対的AIに先手を打つ ― エージェント型ソースコードレビューによるアプローチ
執筆者: Alex Tselevich、Michael Maturi はじめに AIの悪用が敵対的な形で拡大するにつれ、データ窃取や恐喝事件のリスクも高まっています。独自のソースコードが流出すると、防御側は脆弱性の特定とパッチ適用に奔走する一方で、攻撃者はマシンスピードで動くAIツールを駆使して襲いかかってくるためで
執筆者: Alex Tselevich、Michael Maturi はじめに AIの悪用が敵対的な形で拡大するにつれ、データ窃取や恐喝事件のリスクも高まっています。独自のソースコードが流出すると、防御側は脆弱性の特定とパッチ適用に奔走する一方で、攻撃者はマシンスピードで動くAIツールを駆使して襲いかかってくるためで
設定ミスは依然としてクラウド環境における最大級の脅威の一つです。たった一つの設定エラーが原因で、パブリックなネットワークアクセスの許可、キーのローテーション漏れ、暗号化の欠如、サービスの露出、ログ記録の不備などが発生する可能性があります。CISAは現在、米連邦機関に対してクラウドの基本的な設定基準の遵
午前2時にバックアップジョブが起動します。1時間後にはスキャナーが同じAWSアカウントを巡回し、4時にはデプロイパイプラインがロールを引き受け、ログ収集エージェントは夜通し動き続けます。これらの動作にはそれぞれ、マシンに発行された認証情報が紐づいています。 攻撃者がこうした認証情報の一つを手に入れれ
はじめに 本日より、Google Threat Intelligence Group(GTIG)は脅威アクターを追跡するための統一命名スキーマの展開を開始します。この新しい命名分類法は、各種プラットフォームおよび公開レポート全体で追跡方法を標準化する取り組みです。 命名システムを変更する理由 これまで、Mandiant
長年の苦戦を経て、人工知能は企業による機密コンピューティング導入を後押ししています。しかしAIエージェントは、現行技術では対応しきれない新たなセキュリティ課題を生み出しています。この状況を受け、機密コンピューティングの推進派は原点に立ち返らざるを得なくなっています。先月サンフランシスコで開催されたLinux Found
Google CloudはCodeMender AIセキュリティエージェントを研究プレビュー段階から拡大し、より広範なエンタープライズ向けプレビューへと移行しました。これにより、セキュリティチームは機械並みの速度でソフトウェアの脆弱性をスキャンし、検証し、自動的に修復できるようになります。 2026年7月22日に発表
Googleの「Gemini Enterprise Agent Platform」および「AI Threat Defense」の利用者は、脆弱性の発見と修正を行うエンタープライズ向けフルマネージドAIコードセキュリティエージェントとなった「CodeMender」を活用できるようになりました。 Google DeepMi
Googleは今年初めに320億ドル規模のWiz買収を完了させ、インテリジェントなセキュリティエージェントを中核に据えた新たな「エージェント型防御(agentic defense)」プラットフォームによって、脅威の検知・調査・修復を自動化するという計画を実行に移しています。2020年に設立されたWizは、マルチクラウド
執筆者: Jules Czarniak はじめに Mandiant M-Trends 2026レポートでも指摘されている通り、平均エクスプロイト到達時間(TTE)はマイナス7日にまで短縮されています。つまり、パッチが存在する前の時点で、脆弱性が悪用されるケースが多くなっているということです。 このスピードに対応するため
Varonisは、Google Cloud Dialogflow CXにCVEレベルの欠陥を発見。Playbooks内の悪意あるCode Blocksを悪用すれば、エージェントの乗っ取りやチャットログの窃取、認証情報の盗難が可能だった過剰な権限を持つCloud Run共有環境が原因で、1つのエージェントが侵害される
すべての記事を読み込みました