AIが脆弱性発見を加速させる中、防御側は追いつけるのか
著者: Gene Moody(Action1 Field CTO) AIによって、私たちはかつてないスピードで脆弱性を発見できるようになりました。しかし、脆弱性管理エコシステムの他の部分がそのペースに追いつけなくなったらどうなるのでしょうか。 脆弱性の量がシステムの処理能力を超える時 2026年4月、NISTはNVD
著者: Gene Moody(Action1 Field CTO) AIによって、私たちはかつてないスピードで脆弱性を発見できるようになりました。しかし、脆弱性管理エコシステムの他の部分がそのペースに追いつけなくなったらどうなるのでしょうか。 脆弱性の量がシステムの処理能力を超える時 2026年4月、NISTはNVD
米国国立標準技術研究所(NIST)は、National Vulnerability Database(NVD)の今後の方向性について意見を募集しており、サービス運営やソフトウェア脆弱性データの充実化にAIをどの程度組み込むべきかを検討しています。米国のこの機関は8月12日、NVDの運用に関する6つの領域について、パブリ
米国立標準技術研究所(NIST)は、AIによってもたらされる課題に対応し、より多くの自動化とAIワークフローを組み込むため、National Vulnerability Database(NVD)の近代化を検討しています。 NISTは8月12日にFederal Registerで公表した情報提供要請(RFI)の
米国国立標準技術研究所(NIST)は、「人工知能とマシン可読なセキュリティデータによってますます形作られつつある、進化するサイバーセキュリティの状況」に対応するため、脆弱性報告プロセスをどのように刷新すべきか、意見を募集しています。 水曜日にFederal Registerで公開予定の情報提供要請(RFI)の中で、N
捏造された脆弱性の出現 脆弱性データベースに、SQLiteの重大な欠陥に関する報告が最近寄せられました。これらの架空の脆弱性は、深刻度スコアが9.8という驚異的な数値に達していました。しかし、厳密なソースコード検証を行ったところ、報告された欠陥は一つも裏付けが取れませんでした。さらに研究者たちは、
今度はAIが偽の脆弱性を作り出し、エコシステムを汚染する事態になっています。先週NVDに掲載され、CISAによるエンリッチメント情報まで付与された「Critical」「High」評価のSQLite関連CVE群が、実は技術的にはでたらめだったことがセキュリティ研究者の調査で判明しました。広く使われているデータベ
脆弱性管理には、一種の定石があります。CVEにリンクされたパッチが提示され、誰かがそれを適用し、チケットがクローズされる——この流れが、オープンソースの修正の大半をカバーしています。しかし、その定石とは異なる形で処理されるケースもあります。それは2つ以上のコミットが連続して行われ、最初のコミットでは欠
7分で読めます米国立標準技術研究所(NIST)がCVEエンリッチメントの削減を開始してから2か月が経過しましたが、新たな調査により、セキュリティチームが脆弱性の優先順位付けを困難にする可能性のある懸念すべき傾向が明らかになりました。4月、NISTは国家脆弱性データベース(NVD)向けに実施する「エンリッチメント」、すな
「NISTの戦略的計画と果断な行動の欠如が、未処理脆弱性のバックログを拡大し続ける原因となっている」——米商務省監察総監 米商務省の監察総監が発表した報告書は、国家脆弱性データベース(NVD)への登録を待つ脆弱性のバックログが膨らみ続
広く利用されているVPNアプリケーションに深刻なRCE脆弱性が開示されました。しかし、自社の脆弱性アラートサービス(そもそも導入していれば)からはまだ通知が届いておらず、その脆弱性の存在を把握できていません。 24時間以内に、攻撃者はこの欠陥を特定して悪用します。ネットワークへのアクセスを許してしまい、やがて内部監
すべての記事を読み込みました