AIツールの5件に4件、IT部門の監視外で稼働——新たな調査で判明
セキュリティ研究者らは、IT部門による監視に大きな抜け穴があること、公開される脆弱性の数が急増していること、そしてMCP(Model Context Protocol)のセキュリティリスクによって、AIエージェントのエコシステム全体が危険性を増していると警告しています。 AIセキュリティベンダーのRecoは、大
セキュリティ研究者らは、IT部門による監視に大きな抜け穴があること、公開される脆弱性の数が急増していること、そしてMCP(Model Context Protocol)のセキュリティリスクによって、AIエージェントのエコシステム全体が危険性を増していると警告しています。 AIセキュリティベンダーのRecoは、大
AnthropicはModel Context Protocol(MCP)コネクタ向けに、エンタープライズ管理型の認可機能を導入しました。これにより組織は、社内で利用しているIDプロバイダーを通じて、Claudeが業務アプリケーションにアクセスする権限を一元的に付与・管理・取り消しできるようになります。 この新機能は
Anthropicは、企業のIDプロバイダー(IdP)を通じてコネクタへのアクセスを一元的にプロビジョニング・管理できる「エンタープライズ管理型認可」機能を追加し、Claude EnterpriseのModel Context Protocol(MCP)セキュリティ機能を拡張しました。SocialSecurity p
HOLガードは、AIアシスタントとそれが動作するコンピューターの間に立つ、無料のオープンソースツールです。アシスタントが何かリスクのある操作を試みると、このツールが処理を一時停止し、ユーザーに確認を求めます。インストールには約1分しかかからず、動作は自分のマシン上で完結し、通常のチェックは50ミリ秒未
7月上旬、攻撃者は人気のエージェント型AI作業プラットフォーム「Paperclip」になりすました類似ドメインを取得し、トロイの木馬化したPythonパッケージと武器化されたAIスキルの両方を作成して、ユーザーのマシンを侵害し、さまざまな認証情報や機密情報を窃取しました。この事件は、Open Worldwide App
F5は、F5 AI Gatewayの機能を強化し、F5 AI Security Platformに統合しました。強化されたF5 AI Gatewayは、あらゆるAIリクエストに対してポリシーをシームレスに適用し、企業がAIモデル、エージェント、ツールへのアクセスと利用方法を統制するための統合コントロー
FortinetはVirtue AIを買収しました。これにより、同社が掲げるより広範な「Security for AI」戦略と、エージェント型エンタープライズを保護するというビジョンを強化します。今回の買収は、FortiGate Hyperscale Firewallを含む既存のAIセキュリティ製品群
MCPサーバーをご存じでしょうか。AIアシスタントにメール送信やデータベースクエリの実行など、手作業では面倒な処理を任せられる便利なツール群です。ただ、ここであまり語られていない重要な問題があります。私たちはこうしたツールに神レベルの権限を与えているという点です。しかも、それを作ったのは会ったこともなく、検証する手段も
TLDR:公式のClaude拡張機能3種類。ダウンロード数35万件超。すべてにリモートコード実行の脆弱性がありました。今回は改めて注意を促す内容です。私たちはこれまで、無名の開発者による悪意ある拡張機能や大規模なサプライチェーン侵害について取り上げることが多くありましたが、最も信頼されている開発者であっても、企業に大き
SelectHubは、専門AI研究ラボ「DataGrout」の立ち上げを発表しました。同ラボは、企業向けにLLM推論最適化プラットフォームとAIガバナンスソリューションを提供します。DataGroutの使命は、エージェント型ワークフローやチャットボット、AIツールにおけるトークン削減を推進すると同時に
すべての記事を読み込みました