AI生成パッチの半数以上に不具合
AIが生成したコードがインターネットのあらゆる場所に組み込まれ続ける中、悪意のあるハッカーに悪用される攻撃対象領域が拡大しているとの懸念が高まっています。一部の専門家は、大規模言語モデル(LLM)のサイバーセキュリティ能力が向上すれば、脆弱性が生み出される速度とほぼ同じペースでそれを発見し修正する「歯止め」になり得る
AIが生成したコードがインターネットのあらゆる場所に組み込まれ続ける中、悪意のあるハッカーに悪用される攻撃対象領域が拡大しているとの懸念が高まっています。一部の専門家は、大規模言語モデル(LLM)のサイバーセキュリティ能力が向上すれば、脆弱性が生み出される速度とほぼ同じペースでそれを発見し修正する「歯止め」になり得る
OWASP GenAI Security Projectは、LLMアプリケーション向けTop 10の2026年版を公開しました。今回のリストでは初めて、実際に発生したインシデントの情報が反映されています。 上位2項目であるプロンプトインジェクションと機密情報の漏洩は順位を維持しましたが、それ以下の項目
Open Worldwide Application Security Project(OWASP)の最新分析によると、プロンプトインジェクション攻撃は、これに関連する記録済みインシデント件数が比較的少ないにもかかわらず、大規模言語モデル(LLM)が
OWASPはこのほど、サイバーセキュリティ戦略を「検知」から「攻撃経路の全面排除」へと転換させる新たなエンジニアリング施策「Subtractive Security Top 10」を立ち上げました。これは、防御策を積み重ねていく従来の「対策を追加する」アプローチからの転換を意味します。 プロジェクトの創設者であるCh
OWASPは「サブトラクティブ・セキュリティ・トップ10」プロジェクトを立ち上げました。これは検知系コントロールを積み重ねるのではなく、サイバー攻撃を可能にしているアーキテクチャ上の条件そのものを取り除くことに焦点を移すセキュリティエンジニアリングの取り組みです。セキュリティトレーニングコース このプロジェクトはCh
ユーザーを騙して添付ファイルを開かせた攻撃者は、そのマシンに残っている権限をそのまま手に入れます。ドメイン全体にアクセスできるサービスアカウント、どこへでも通じるアウトバウンド経路、使われるのを待っているだけのスクリプトエンジン——Christopher Frenz氏は、誰かが検知ルールを書く前に、こ
同社は、侵害されたAIエージェントを封じ込めるためにIDおよびネットワークレベルの制御を活用し、OWASPが新たに提唱する「最小権限行動(Least Agency)」原則を実装する機能を発表しました。 現在のAIセキュリ
世界各国の政府関係機関が連携し、組織がソフトウェア部品表(SBOM)に含めるべき最小限の要素に関する新たなガイドラインを発表しました。この文書は、今週公開されたもので、米サイバーセキュリティ・インフラセキュリティ庁(CISA)と、4大陸にまたがる16の政府機関が共同で作成しました。これは、米国政府がSBOMに含めるべき
Horizon3.aiは、AIを活用したWebアプリケーションペネトレーションテスト機能を追加し、プラットフォーム「NodeZero」を拡張しました。同プラットフォームは、Webアプリケーションを自律的にテストし、アプリケーションの脆弱性、認証情報の窃取、横方向移動、クラウドアクセス、データ漏えいを連
Noveeは、自社のAIペネトレーションテストプラットフォームをモバイルアプリケーションにも対応させたと発表しました。この拡張により、Noveeは現代のアプリケーション攻撃対象領域全体をカバーする、業界初の総合的なAIペンテストプラットフォームとなり、継続的かつ自律的なテストを提供します。同プラットフ
すべての記事を読み込みました