タグ: Sysdig

sysdig.com

セキュリティブリーフィング: 2026年8月

シニアサイバーセキュリティストラテジストすでに与えられていた権限有効な認証情報から生まれた汚染パッケージ、既に与えられていた権限だけでインサイダー脅威と化したAIエージェント、そして権限が与えられた瞬間に行動を進めたランサムウェアアフィリエイトのLLM——攻撃者たちは、AIに被害をもたらすために新たな権限は不要だと気づ

sysdig.com

戦場を守る:エージェント型脅威時代のためのステートフル検知

クラウドネイティブ環境を守るには、迅速な対応が不可欠です。クラウドセキュリティが人間のスケールの限界に達しつつあることについては、私たちはこれまでも繰り返し指摘してきました。2026年初頭には、明らかな変化が起きました。React2Shellのような攻撃が、脆弱性の公開からわずか数時間後に発生するようになったのです。し

sysdig.com

Kubernetes 1.37 – 新たなセキュリティ機能

Kubernetes 1.37がリリースされ、67件の機能強化がもたらされました。セキュリティ面では、ボリュームマウント向けの新しいセキュリティ機能、スナップショットの改善、Webhookのデフォルト認証など、セキュリティに関わる19件の変更が確認されています。それでは詳しく見ていきましょう。互換性に影響を与える可能性

sysdig.com

技術的負債の清算:請求書が届いたとき、その取り立て役はAI

シニア脅威リサーチエンジニアエージェント型AIがサイバーセキュリティを巡る議論を根本から変えたことに、もはや疑いの余地はありません。2025年11月、AnthropicはClaudeを悪用して自動化された攻撃キャンペーンを実行していたハッカー集団の存在を公表しました。2026年7月には、Sysdig脅威リサーチチーム(

sysdig.com

エージェント型脆弱性管理をエンドツーエンドで検証:119,443件の検出から絞り込んだ2,731件、承認された修正はわずか1件

Sysdigのエージェント型クラウドセキュリティの仕組み要点: Sysdig Secure AIのライブセッションでは、エージェントが119,443件に及ぶ検出結果のバックログをトリアージし、SLA違反となっている2,731件の検出結果をたどってベースイメージの修正1件に集約しました。そして人間がその結果生成されたJi

sysdig.com

ヘッドレスクラウドセキュリティ向け「Runtime Remediation Skill」のご紹介

検知はあくまで出発点Sysdigが重大度の高いランタイムアラート(たとえば、Webポッド内で動作するクリプトマイナー、外部へ接続するリバースシェル、クラウドメタデータエンドポイントからの認証情報の窃取など)を発報したとき、ほとんどのチームは数秒のうちに「何が起きているか」を把握できます。しかし、「それにどう対処すべきか

sysdig.com

SysQLスキル登場:セキュリティグラフに何でも質問できる時代へ

平易な言葉。リアルタイムデータ。1回の対話で下せる修正判断。ダッシュボードが答えられるのは、誰かがあらかじめ画面を作ると決めた質問だけです。それ以外の質問――新たに公表されたCVEが急遽突きつけてくる疑問や、どのベンダーも想定していなかった疑問――は、誰かがレポートを書くかチケットを起票するまで放置されます。重大なCV

meterpreter.org

JADEPUFFER型AIランサムウェアが企業インフラを壊滅させる

デジタル時代の「王冠の宝石」を狙う 悪意ある恐喝集団は、従来型の文書やデータベースにとどまらず、企業インフラの中でも最も価値の高いデジタル資産を標的にする傾向を強めています。JADEPUFFERシンジケートは、人工知能モデルや学習用データセット、それらに関連するリポジトリ資産を侵害することに特化し

esecurityplanet.com

エージェント型ランサムウェアが企業のサイバーセキュリティをどう変えつつあるか

eSecurity Planet のコンテンツおよび製品に関する推奨は、編集上独立した立場で行われています。当サイトのリンクを経由してパートナー先で契約が成立した場合、収益が発生することがあります。詳細はこちら エージェント型ランサムウェアの登場により、人工知能(AI)がサイバー攻撃のあり方をどう変えていくのかと