新たな「GhostJacking」攻撃、AIエージェントを乗っ取りファイアウォールを回避してクラウド認証情報を窃取
新たに公表された「Ghostjacking(ゴーストジャッキング)」は、ブロックされたWebリクエストや監視アラート、エラーレポートといった信頼された運用データを、企業内で攻撃者が行動を起こすための経路に変えてしまうAIエージェント攻撃の一種です。 DEF CON 34でTenet Securityが発表したこの研究
新たに公表された「Ghostjacking(ゴーストジャッキング)」は、ブロックされたWebリクエストや監視アラート、エラーレポートといった信頼された運用データを、企業内で攻撃者が行動を起こすための経路に変えてしまうAIエージェント攻撃の一種です。 DEF CON 34でTenet Securityが発表したこの研究
新たな調査により、AIエージェントの正当なアクセス権や特権を悪用してユーザー自身に牙を剥く乗っ取り攻撃から身を守るためには、AIエージェントを対象とした強固なアイデンティティガバナンスと運用面のガードレールが不可欠であることが改めて示されました。今週開催されたDEF CON 34のセッションで、Tenet Securi
Tenet Securityの新たな調査によると、フォーチュン500企業の半数が、自社のAIエージェントによってファイアウォール防御が回避されてしまう攻撃に対して脆弱な状態にあることが判明しました。 「ゴーストジャッキング(Ghostjackin
イスラエルのテルアビブ-ヤッファを発祥とし、現在は米国に本社を置くTenetは、危険なAIエージェントの行動をリアルタイムで検出・阻止することを目指しています。 TenetSecurity.aiはBarak Sternberg(CEO)とNevo Poran(CTO)によって設立されました。両者はともにCiscoのA
研究者たちが、AIコーディングエージェントを騙して開発者のマシン上で任意のコードを実行させる「新たな攻撃クラス」を明らかにしました。 自律型AIエージェントのセキュリティを専門とするTenet Securityは、「エージェントジャッキング」攻撃が、開発者の間で広く利用されているアプリパフォーマンス監視・エラートラッキ