チャンネル

サイバーセキュリティ

The Daily Techによるサイバーセキュリティの最新報道。

サイバーセキュリティ
サイバーセキュリティ

Capital One は VulnHunter をオープンソース化:Agentic AI がサイバーセキュリティ防御をどのように再形成するか

金融大手Capital Oneは、社内AIセキュリティツール「VulnHunter」をオープンソース化した。これはエージェンティック推論ワークフローに基づき、脆弱性を発見するだけでなく、攻撃経路を追跡し、修正コードを生成することもできる。これは、ネットワークセキュリティが受動的スキャンから能動的インテリジェント防御へと転換していることを示している。

Hiroshi Tanaka2分で読めます
サイバーセキュリティ

AIコーディングアシスタントのセキュリティの死角:古くからあるシンボリックリンク技術がどのように「ヒューマン・イン・ザ・ループ」信頼モデルを覆すか

WizがGhostApproval攻撃を公開。30年前のUnixシンボリックリンク技術を利用し、複数の人気AIコーディングアシスタントを欺いてリモートコード実行を実現。現在の「人間がループ内にいる」セキュリティモデルの根本的な欠陥を露呈した。

Sarah Jenkins2分で読めます
サイバーセキュリティ

AI開発の認証情報が標的になるとき:Djinn Stealerと新興のサプライチェーン攻撃面

SimpleHelpの脆弱性を利用したDjinn Stealerマルウェアは、クラウドおよびAI開発ツールの認証情報を専門的に窃取し、攻撃者が運用インフラを利用して攻撃面を拡大する方法を明らかにし、AIサプライチェーンのセキュリティに新たな脅威をもたらす。

Amira Al-Said2分で読めます
サイバーセキュリティ

AI加速の脅威:五眼同盟が警告する、中国に関連するMythos AI型のグローバルサイバーセキュリティの新たな変局

五眼同盟は、AIが脅威のタイムラインを年から月に短縮すると警告し、中国の奇虎360はMythos AIに類似したシステムを発表、ホワイトハウスはOpenAIモデルの展開を制限、タタ・エレクトロニクスが漏洩――世界のネットワークセキュリティの構図はAIによって再形成されつつある。

Hiroshi Tanaka2分で読めます
サイバーセキュリティ

サイバーセキュリティ断片化時代:AIキー窃取から十年の潜伏脅威

今週、セキュリティ分野で複数の重大な出来事が発生しました。AIアシスタント拡張がAPIキーを盗む、サプライチェーン攻撃が120万のサイトに影響、10年間にわたるAPT潜伏、そしてクラウドサービス事業者がAI脆弱性管理ツールを発表。これらの出来事は、ネットワークセキュリティの断片化とシステム的リスクが共存する現状を反映しています。

Lucas Meyer2分で読めます
サイバーセキュリティ

AIが自動的に脆弱性を発見し始めるとき:Mythosの後、サイバーセキュリティは「攻防共演」の時代へと入っている

AnthropicとOpenAIが最先端モデルを脆弱性発見とセキュリティ分析において徐々に利用可能にしていくにつれ、サイバーセキュリティの競争ロジックは変化しつつある。AIはもはや防御ツールであるだけでなく、攻撃チェーン、脆弱性の優先順位付け、そしてセキュリティ予算配分を再構築する力にもなっている。

Amira Al-Said4分で読めます
サイバーセキュリティ

攻撃が工業化されるとき:AI はサイバーセキュリティを「機械対機械」の時代へと導いている

AIは、もともと高度なスキルを持つチームに依存していたサイバー攻撃のプロセスを自動化・大規模化し、企業の防御体系を「脆弱性の発見」から「攻撃経路の理解」へと転換を迫っている。その結果、サイバーセキュリティはツール競争からアーキテクチャ競争へと移行している。

Ethan Vance3分で読めます