Artificial Intelligence

米国は、中国企業が最先端のAIモデルから数十億のトークンを抽出していたと主張している News

米国は、中国企業が最先端のAIモデルから数十億のトークンを抽出していたと主張している

米国のサイバーセキュリティおよび情報機関によると、少なくとも2024年後半以降、中国のAI企業6社が、米国の最先端AIモデルに対して産業規模のディスティレーション攻撃を行っていたという。 CISA、NSA、FBIによる共同勧告によると、De...
ハッカーが、認証情報を大規模に盗むためのAIフレームワークを構築している News

ハッカーが、認証情報を大規模に盗むためのAIフレームワークを構築している

脅威アクターは、AIを活用したコーディングアシスタントから、攻撃のあらゆる段階を自動化するマルチエージェント・フレームワークへと、ますます移行しつつある。 Google Threat Intelligence Group(GTIG)は、Ma...
AI Is Accelerating Vulnerability Discovery. Can Defenders Keep Up? News

AI Is Accelerating Vulnerability Discovery. Can Defenders Keep Up?

Author: Gene Moody, Field CTO at Action1 AI can help us find vulnerabilities faster than ever. But what happens when the...
Nearly 700 rogue AI agents coordinated in the Hugging Face attack News

Nearly 700 rogue AI agents coordinated in the Hugging Face attack

New details about the July attack on Hugging Face reveal that hundreds of AI agents driven by OpenAI’s internal IM1 mode...
CISA、ハッカーによるMLflowの重大な脆弱性の悪用について警告 News

CISA、ハッカーによるMLflowの重大な脆弱性の悪用について警告

サイバーセキュリティ・インフラセキュリティ庁(CISA)は、脅威アクターが現在、MLflowの重大な脆弱性を悪用しているとして、連邦政府機関に警告を発した。 MLflowは、Linux Foundationが支援する大規模言語モデル(LLM...
現代の攻撃チェーン:AI時代のGoogle Workspaceセキュリティの再考 News

現代の攻撃チェーン:AI時代のGoogle Workspaceセキュリティの再考

Material Security セキュリティ担当副社長、ラジャン・カプール この2ヶ月間、私はVercelの侵害事件とComposioの侵害事件について、それぞれ別々に記事を書いてきました。どちらの事例も、それ自体で学ぶべき教訓がありま...
AIのコードを誰が検証するのか? オープンソースの取り込みが直面する「規模」という課題 News

AIのコードを誰が検証するのか? オープンソースの取り込みが直面する「規模」という課題

ActiveState プロダクト責任者、ジョニー・リベラ 先週開催されたBlack Hatの展示会場で、私たちのチームがアプリケーションセキュリティ責任者、プラットフォームエンジニア、CISOと交わしたほぼすべての会話の中で、ある質問が繰...
曖昧なタスク、無制限のアクセス権:AIへの業務委任がセキュリティリスクとなる場合 News

曖昧なタスク、無制限のアクセス権:AIへの業務委任がセキュリティリスクとなる場合

この夏に公表されたエージェント関連のインシデントは、どれも同様の結末を迎えています。つまり、エージェントは持てる限りの力を尽くして任務を遂行したのです。問題は、その「持てる力」がどれほどだったかということです。 個々の事例だけを見れば、AI...
OpenAIが「ChatGPT 5.6 Cyber」をリリースしたが、利用は承認されたユーザーに限られる News

OpenAIが「ChatGPT 5.6 Cyber」をリリースしたが、利用は承認されたユーザーに限られる

OpenAIは、脆弱性調査、侵入テスト、インシデント対応を目的とした「GPT 5.6 Cyber」という新しいモデルを開発しました。 OpenAIによると、GPT 5.6 Cyberは、アクセンチュア、IBM、キャップジェミニ、コグニザント...
How AI Exposed a Browser Security Gap that Enterprises Cannot Ignore News

How AI Exposed a Browser Security Gap that Enterprises Cannot Ignore

By Thyaga Vasudevan, EVP of Product at Skyhigh Security For decades, enterprise security was largely focused on endpoint...