セキュリティブリーフィング: 2026年8月
シニアサイバーセキュリティストラテジストすでに与えられていた権限有効な認証情報から生まれた汚染パッケージ、既に与えられていた権限だけでインサイダー脅威と化したAIエージェント、そして権限が与えられた瞬間に行動を進めたランサムウェアアフィリエイトのLLM——攻撃者たちは、AIに被害をもたらすために新たな権限は不要だと気づ
シニアサイバーセキュリティストラテジストすでに与えられていた権限有効な認証情報から生まれた汚染パッケージ、既に与えられていた権限だけでインサイダー脅威と化したAIエージェント、そして権限が与えられた瞬間に行動を進めたランサムウェアアフィリエイトのLLM——攻撃者たちは、AIに被害をもたらすために新たな権限は不要だと気づ
クラウドネイティブ環境を守るには、迅速な対応が不可欠です。クラウドセキュリティが人間のスケールの限界に達しつつあることについては、私たちはこれまでも繰り返し指摘してきました。2026年初頭には、明らかな変化が起きました。React2Shellのような攻撃が、脆弱性の公開からわずか数時間後に発生するようになったのです。し
Kubernetes 1.37がリリースされ、67件の機能強化がもたらされました。セキュリティ面では、ボリュームマウント向けの新しいセキュリティ機能、スナップショットの改善、Webhookのデフォルト認証など、セキュリティに関わる19件の変更が確認されています。それでは詳しく見ていきましょう。互換性に影響を与える可能性
シニア脅威リサーチエンジニアエージェント型AIがサイバーセキュリティを巡る議論を根本から変えたことに、もはや疑いの余地はありません。2025年11月、AnthropicはClaudeを悪用して自動化された攻撃キャンペーンを実行していたハッカー集団の存在を公表しました。2026年7月には、Sysdig脅威リサーチチーム(
Sysdigのエージェント型クラウドセキュリティの仕組み要点: Sysdig Secure AIのライブセッションでは、エージェントが119,443件に及ぶ検出結果のバックログをトリアージし、SLA違反となっている2,731件の検出結果をたどってベースイメージの修正1件に集約しました。そして人間がその結果生成されたJi
本日、Sysdig Secureプラットフォームの拡張機能として、Sysdig Secure AIを発表します。これは、貴社に専門家レベルのAIセキュリティチームを提供する製品です。Secure AIは、Sysdigのランタイムインテリジェンスと長年培ってきた専門知識をパッケージ化し、AIエージェントがお客様に代わって
検知はあくまで出発点Sysdigが重大度の高いランタイムアラート(たとえば、Webポッド内で動作するクリプトマイナー、外部へ接続するリバースシェル、クラウドメタデータエンドポイントからの認証情報の窃取など)を発報したとき、ほとんどのチームは数秒のうちに「何が起きているか」を把握できます。しかし、「それにどう対処すべきか
平易な言葉。リアルタイムデータ。1回の対話で下せる修正判断。ダッシュボードが答えられるのは、誰かがあらかじめ画面を作ると決めた質問だけです。それ以外の質問――新たに公表されたCVEが急遽突きつけてくる疑問や、どのベンダーも想定していなかった疑問――は、誰かがレポートを書くかチケットを起票するまで放置されます。重大なCV
デジタル時代の「王冠の宝石」を狙う 悪意ある恐喝集団は、従来型の文書やデータベースにとどまらず、企業インフラの中でも最も価値の高いデジタル資産を標的にする傾向を強めています。JADEPUFFERシンジケートは、人工知能モデルや学習用データセット、それらに関連するリポジトリ資産を侵害することに特化し
eSecurity Planet のコンテンツおよび製品に関する推奨は、編集上独立した立場で行われています。当サイトのリンクを経由してパートナー先で契約が成立した場合、収益が発生することがあります。詳細はこちら エージェント型ランサムウェアの登場により、人工知能(AI)がサイバー攻撃のあり方をどう変えていくのかと
すべての記事を読み込みました