の検索結果 CVE
AI & Enterprise
AIモデル評価、パラメータ数偏重を見直し Z.ai創業者が提起
Z.ai創業者のタン・ジエ氏は、AIモデルの性能はパラメータ数だけでは測れないと主張した。データ量や計算資源の配分、推論コスト、MoEの構造的特性まで含めて評価すべきだと訴えている。
AI & Enterprise
CrowdStrike、PoC公開後48時間以内の脆弱性悪用が88% 2026年版脅威ハンティング報告書
CrowdStrikeは2026年版脅威ハンティング報告書を公表し、AIが攻撃ツールにとどまらず標的にもなっていると指摘した。2026年1〜6月は事例の88%で、PoC公開から48時間未満で実攻撃に使われた。
AI & Enterprise
Ruby on RailsにCVSS 9.5の深刻な脆弱性 修正版公開、早期更新を呼びかけ
Ruby on Railsで、CVSS 9.5の深刻な脆弱性「CVE-2026-66066」が見つかり、修正版が公開された。未認証の攻撃者による任意ファイル読み取りを起点に、RCEへつながる恐れがある。
-
AI & Enterprise
JSecurity、ASM・ダークウェブ漏えい検知「SafeIntelligence」を韓国で提供開始
-
AI & Enterprise
AI資産を狙うランサムウェア「ENCFORGE」確認 モデル重みや索引も暗号化
-
AI & Enterprise
Cl0p関係者、PTC「Windchill」「FlexPLM」の重大RCE脆弱性を悪用か
-
AI & Enterprise
Empirical Security、シリーズAで2500万ドル調達 脅威予測基盤を強化
-
AI & Enterprise
Check Point、脅威露出検証「AEV」を提供開始 自律型AIによる攻撃に対応
-
AI & Enterprise
AIが脆弱性の武器化を加速、パッチ適用前の攻撃リスク拡大
-
AI & Enterprise
Red Hat Korea、金融セキュリティで「ゼロOps」提起 ゼロトラストとゼロCVEを軸に
-
Games & Commerce
CISA、旧版Excelの脆弱性をKEV追加 サポート終了済みOffice製品に注意
-
AI & Enterprise
AIコーディング普及で拡大するソフトウェア供給網リスク
-
AI & Enterprise
AI時代の脆弱性対策、OSパッチ管理が焦点 CVEは4万件超
-
AI & Enterprise
CISA、VMware Aria Operationsの脆弱性悪用を確認 KEVに追加