CVEプログラム、AIによる「脆弱性黙示録」を乗り切るため自動化とグローバル化に注目
ラスベガス — 世界中の技術的脆弱性を整理・分類するグローバルシステムは、サイバーセキュリティ専門家を警戒させているAI生成のバグ報告の猛攻を乗り切るだけの回復力を備えている——そのシステムの主要な指導者たちが先週、当地で開催された2つのセキュリティカンファレンスでのパネルディスカッションでそう語りました。 共通脆弱
ラスベガス — 世界中の技術的脆弱性を整理・分類するグローバルシステムは、サイバーセキュリティ専門家を警戒させているAI生成のバグ報告の猛攻を乗り切るだけの回復力を備えている——そのシステムの主要な指導者たちが先週、当地で開催された2つのセキュリティカンファレンスでのパネルディスカッションでそう語りました。 共通脆弱
NATOのサイバー防衛部門と、人工知能を使ってソフトウェアの欠陥を発見するスタートアップ企業が、業界で欠陥の追跡に使われているID番号を発行できるようになったと、欧州連合サイバーセキュリティ機関(ENISA)が先週発表しました。 NATO通信情報局の一部門であるNATOサイバーセキュリティセンターと、サン
捏造された脆弱性の出現 脆弱性データベースに、SQLiteの重大な欠陥に関する報告が最近寄せられました。これらの架空の脆弱性は、深刻度スコアが9.8という驚異的な数値に達していました。しかし、厳密なソースコード検証を行ったところ、報告された欠陥は一つも裏付けが取れませんでした。さらに研究者たちは、
今度はAIが偽の脆弱性を作り出し、エコシステムを汚染する事態になっています。先週NVDに掲載され、CISAによるエンリッチメント情報まで付与された「Critical」「High」評価のSQLite関連CVE群が、実は技術的にはでたらめだったことがセキュリティ研究者の調査で判明しました。広く使われているデータベ
米サイバー司令部の新司令官は、軍のデジタル戦部門のさらなる近代化に向けて、大手外部研究機関による調査を含む2件の研究を委託した。 3月にサイバー司令部とNSAの両トップに就任した陸軍のジョシュア・ラッド大将は、事情に詳しい3人によると、組織の広範な見直しを実施するためにMITREに対して調査を依頼した。 範囲が未定の
EU(欧州連合)のサイバーセキュリティ機関であるENISAは、米国が資金援助する共通脆弱性と曝露(CVE)プログラムとの連携を強化しており、同機関のトップが発表しました。 4月14日にアリゾナ州スコッツデールで開催されたVulnCon26のオープニングキーノートで講演するよう招待されたENISAのインシデント・脆弱性サ
米国における金融詐欺による損失は2024年に166億ドルに達し、2020年の42億ドルから増加しました。これらの数字の背後には、構造的な問題があります。詐欺を阻止する責任を持つチーム、つまり詐欺捜査官とサイバーセキュリティ分析官は、歴史的に別々に活動し、異なるツール、異なる用語、攻撃がどのように展開
OpenClawの急速な成長により、GitHubのアドバイザリーエコシステムが従...
昨年、グローバル脆弱性追跡システムをほぼ閉鎖しかけた資金危機は静かに解決され、サ...
米国主導の共通脆弱性列挙(CVE)プログラムの代替として、新しいコミュニティ主導...
すべての記事を読み込みました