エージェント型AIモデルがマルウェアを再構築し、実際のサイバー侵入を継続させる可能性、SentinelOneが警告
OpenAI、Anthropic、Meta、そして英国AIセキュリティ機構(AISI)が関わった4件のインシデントでは、AIエージェントが同意なく他組織のシステムに到達していたことが明らかになっています。 今や特徴的な能力となっているのが「持続性」です。モデルは実行可能な侵入経路が見つかるまで、繰り返し経路を試し、使
OpenAI、Anthropic、Meta、そして英国AIセキュリティ機構(AISI)が関わった4件のインシデントでは、AIエージェントが同意なく他組織のシステムに到達していたことが明らかになっています。 今や特徴的な能力となっているのが「持続性」です。モデルは実行可能な侵入経路が見つかるまで、繰り返し経路を試し、使
新たに実証された「Bring Your Own EDR」攻撃は、正規のSentinelOneエンドポイントエージェントをWindows上で特権を持つトロイの木馬に変えてしまうものです。 Akamaiが報告したこの手法は、EDRスタック内部で公開されている管理インターフェースと信頼関係を悪用し、Protected Pr
セキュリティ研究者らは、SentinelOneの正規コンポーネントを悪用してWindowsのProtected Process Light(PPL)保護を回避し、高度に保護されたプロセス内で未署名コードを実行できる新たな手法「Bring Your Own EDR」(BYOEDR)を発表しました。 この研究はAkama
Beacon CRMは、脅威アクターが侵害されたAWSアクセスキーを使ってAmazon Web Services(AWS)環境にアクセスし、顧客データベースの全データをダウンロードした可能性が高いことを確認したと発表しました。 Beaconは8月12日に公開したインシデント update で、データベースには添付ファ
SentinelOneは本日、Singularity Platform全体にわたるガバナンス型のクローズドループ対応を発表し、セキュリティ運用に信頼できる自動化をもたらします。Purple AIとSingularity Hyperautomationは、アラートの調査、判定、対応の実行を自律的に行いま
SentinelOneは、最近文書化されたFast16マルウェアに対する自社の調査を題材として、最先端AIモデル向けとしては初となる長時間軸のリバースエンジニアリング・ベンチマークを構築したと発表しました。 Fast16は、SentinelOne傘下のSentinelLabsが4月に詳細を公表したマルウェアで、イラン
侵害はアイデンティティから始まります。それにもかかわらず、ITDRの料金体系は予算担当者を混乱させます。プラットフォームのモジュール、IdPのSKU、E5バンドル、マネージドサービスがすべて同じ略語を名乗っているためです。 結論を先に述べます。中小企業やMSPにとって公開価格が最も明快なITDRはHuntressです
米国とイスラエルにルーツを持つサイバーセキュリティ企業Neoは月曜日、ステルスモードから正式に姿を現し、企業がAIソフトウェアを制御・保護できるプラットフォームのために1億ドルの資金を調達したことを明らかにしました。 Neoは、Andreessen Horowitz、Bessemer Venture Partners
木曜日に公開された調査によると、中国とインドに関連するハッキング集団が、2年以上にわたってパキスタンの法執行機関に対し、互いに無関係な形でスパイ活動を並行して実施していたことが分かりました。 サイバーセキュリティ企業SentinelOneの報告書によると、この活動は2024年2月から2026年4月にかけて行われ、場
Cybanetixは、企業内のAI利用における3つの側面すべてに対応するManaged AIサービスの提供開始を発表しました。従業員のAI利用、AIガバナンス、そして組み込みAIをカバーするこのManaged AIサービスは、NOMA、SentinelOne、Microsoft、Exabeamの技術と
すべての記事を読み込みました