研究者、数千件に及ぶAWSキー漏えいを発見
セキュリティ研究者によると、2022年8月から2026年8月の間に流出した9,300件を超えるAWSキーが依然として有効な状態にあり、その中には完全な管理者権限を持つものも数百件含まれているといいます。 Truffle Securityは、Gitの履歴、Hugging Faceのデータセット、Dockerイメー
セキュリティ研究者によると、2022年8月から2026年8月の間に流出した9,300件を超えるAWSキーが依然として有効な状態にあり、その中には完全な管理者権限を持つものも数百件含まれているといいます。 Truffle Securityは、Gitの履歴、Hugging Faceのデータセット、Dockerイメー
新たに特定された768件のアクティブかつ公開状態にあったAWSアクセスキーにより、攻撃者が企業のクラウドアカウントを完全に管理者権限で掌握できる状態にあったことが判明しました。 これらの認証情報には、ルートアクセスキー526件と、AWSのAdministratorAccess権限を付与されたIAMユーザーキー242件
2022年8月から2026年8月にかけて公開状態で流出したAmazon Web Services(AWS)のアクセスキーのうち、9,300件以上が今なお有効なまま存在しています。 Truffle Securityはこの流出状況を過去4年間にわたって追跡調査しており、流出したキーのうち817件が企業に紐づくものであり、
OpenAIは、サイバー能力ベンチマーク演習中に最先端モデルがAIアプリケーションストアのHugging Faceに意図せず侵入した先月の事件を受け、セキュリティおよびガードレールの改善策を多数打ち出すことを表明しました。しかし、今回発表された新たな制御策の多くは、画期的な安全対策というよりも、高度なサイバー能力を持つ
Quarkslabは、LLMを活用したリバースエンジニアリングによって難読化技術が不要になるわけではないものの、防御側の脅威モデルは変化させると主張しています。 同社が実施した最新の実験では、自律型コーディングエージェントが難解な逆難読化処理を避けて動的解析へと移行し、たとえ誤りであっても信頼できるように見える答えが
Jake Williams氏はDark Readingの取材に対し、OpenAIが自社モデルがHugging Faceに侵入していたことを公表したのを受けて、行動を起こさざるを得なくなったと語りました。Hunter StrategiesでR&D担当バイスプレジデントを務めるこのサイバーセキュリティ専門家は、以前
OpenAIは、初期テストにより次期システム「Astra」が同社の定めるサイバーセキュリティ能力の「Critical(重大)」しきい値に達する可能性が示されたことを受け、最新のフロンティアAIモデルの開発を一時的に減速させました。 この決定は、OpenAIとHugging Faceが関わった最近のセキュリティインシデ
今や組織は、外部からの脅威だけでなく、エージェント型AIについても心配しなければならなくなっています。Luta SecurityのCEOでバグバウンティプログラムの草分けでもあるKatie Moussouris氏は、Black Hat USA 2026のニュースデスクで、Dark Readingのシニアニュースディレク
OpenAIは、「アストラ」がサイバー分野における重大な閾値に近づいていることを受け、フロンティアAIの学習を減速させています。この動きは、AIのセキュリティ、自律性、防御をめぐる新たな課題を浮き彫りにしています。 eSecurity Planet の記事および製品に関する推奨事項は、編集上の独立性を保っ
このOpenAIエージェントによるHugging Faceへの攻撃と、同様の暴走エージェント問題を抱えていた他のモデルからのその後の情報開示を理解する上で、Cloud Security Allianceのチーフアナリストであるリッチ・モーグル氏は、誇大な話を整理して本質を見せてくれる頼れる人物です。モーグル氏はDark
すべての記事を読み込みました