の検索結果 リモートコード実行
AI & Enterprise
科学技術情報通信部とKISA、AIレッドチーミング指針を公表
科学技術情報通信部とKISAは、AIモデルやデータ、AIエージェントを攻撃者視点で検証する「AIセキュリティ・レッドチーミングガイド」を公表した。生成AI特有の脅威8類型や検証手法、リスク5段階を示した。
AI & Enterprise
Depthfirst、Mythosが見逃した脆弱性を発見 「コストは10分の1」
サイバーセキュリティ新興のDepthfirstは、Anthropicの「Mythos」が見逃した脆弱性を自社AIで発見したと明らかにした。検出コストは10分の1に抑えられるとし、総額500万ドル分のクレジット提供も始めた。
Games & Commerce
CISA、旧版Excelの脆弱性をKEV追加 サポート終了済みOffice製品に注意
CISAは、実際の攻撃で悪用が確認されたExcelの脆弱性「CVE-2009-0238」をKEVカタログに追加した。主な対象はサポート終了済みの旧版Office製品で、利用環境の点検と更新が求められる。