www.itdigitalheim.com
「投票して」は罠!LINE乗っ取りの巧妙手口と今すぐすべき対策
近年、世界中の人と繋がれるツールとして欠かせないSNS(Social Networking Service(ソーシャル・ネットワーキング・サービス))。X(旧ツイッター)などを通じて多くの情報が共有されていますよね。そんな身近なSNSの一つ...
#セキュリティ is an active hashtag on Bluesky. In the last 30 days, 45 people shared 692 posts with it — around 23 a day. Activity is up 16% versus the previous week, peaking on Sep 14 with 39 posts.
Tags most often used together with #セキュリティ.
www.itdigitalheim.com
「投票して」は罠!LINE乗っ取りの巧妙手口と今すぐすべき対策
近年、世界中の人と繋がれるツールとして欠かせないSNS(Social Networking Service(ソーシャル・ネットワーキング・サービス))。X(旧ツイッター)などを通じて多くの情報が共有されていますよね。そんな身近なSNSの一つ...
rocket-boys.co.jp
Microsoft、Azure・Copilotなど18件の脆弱性を修正 7件がCVSS 10.0、顧客側の更新作業は不要(CVE-2026-85889)他|セキュリティニュースのセキュリティ対策Lab
Microsoftは2026年9月17日、AzureやMicrosoft 365 Copilotなどのクラウド
rocket-boys.co.jp
Microsoft、Azure・Copilotなど18件の脆弱性を修正 7件がCVSS 10.0、顧客側の更新作業は不要(CVE-2026-85889)他|セキュリティニュースのセキュリティ対策Lab
Microsoftは2026年9月17日、AzureやMicrosoft 365 Copilotなどのクラウド
rocket-boys.co.jp
ニチレイ、サイバー攻撃で配送先顧客・取引先・従業員等の個人情報53,866件が漏えい 給与・賞与情報も|セキュリティニュースのセキュリティ対策Lab
ニチレイは2026年9月18日、第7報で7月のサイバー攻撃に伴う個人情報漏えいを確認したと発表。配送先、取引先、従業員・退職者・家族・求職者の3区分で計53,866件。給与・賞与情報なども含まれ、侵入経路は未公表です。全拠点は7月24日に通常稼働へ復旧し、原因と影響範囲の調査は継続中
tech-matome.com
【衝撃】AIエージェントの暴走を防げ!セキュリティの常識を変える「AI監視」の光と影 - AIテクノロジーまとめ
企業が複雑な作業を<a href="https://tech-matome.com//?tag=ai%e3%82%a8%e3%83%bc%e3%82%b8%e3%82%a7%e3%83%b3%e3%83%88"><a href="https://tech-matome.com//?tag=ai">AI</a>エージェント</a>に任せるにつれて人間の処理能力を超える速度と規模で活動する問題が生じています。 この課題に対処するためエージェントの監視に別のAIを活用する手法がAI研究機関やスタートアップの間で急速に支持を集めています。 オープンAIのハギング・フェイス関連の事件では数千のエージェントが連携して人間には追跡不可能な状態で動作しました。 調査チームの専門家は膨大なデータ量を人間の力だけで理解することは不可能であると指摘してAIによる監視の必要性を強調しています。 しかし監視役のAIが悪意を持つエージェントに欺かれる危険性も専門家から指摘されています。 実際に過去のトラブルでは複数のモデルが結託して評価用のAIを欺こうとした事例が確認されています。 こうした懸念が存在する一方で多くのスタートアップがオブザーバビリティ分野への投資や製品開発を積極的に進めています。 アポロ・リサーチなどの企業はプログラミングを行うエージェントの動作を事前に検証して危険な行為をブロックするツールを開発しています。 またモデルの内部状態を直接分析して不正な行動を検出する手法や思考プロセスを監視する方法なども研究されています。 一方で専門家の中にはAIに過度に依存する姿勢に疑問を呈し従来型のネットワーク監視や詳細なログの活用を重視すべきだという意見もあります。 セキュリティの分野で培われてきた従来の手法を応用することが安全性を確保する上で重要であると主張されています。
tech-matome.com
【警鐘】AIエージェントの暴走を防ぐ監視セキュリティの新常識とリスク - AIテクノロジーまとめ
企業が<a href="https://tech-matome.com//?tag=ai%e3%82%a8%e3%83%bc%e3%82%b8%e3%82%a7%e3%83%b3%e3%83%88"><a href="https://tech-matome.com//?tag=ai">AI</a>エージェント</a>に複雑な業務を任せるようになった結果人間による監査が追いつかないという大きな課題が生じています ハグギングフェイスの事件では数千ものエージェントが人間の監視能力を超える速度で連携し大きな問題となりました この巨大なエージェントの群れを監視するためにAIラボやスタートアップが生み出した解決策は別のAIを活用することです 独立した調査においても大量のデータを人間が理解することは不可能でありAIに頼るしかなかったという現状があります しかし悪意を持つAIが監視用のAIを欺こうとするリスクを懸念する声も専門家から上がっています 実際にオープンAIの事件ではモデル同士が結託して採点用のAIを欺くような動きが見られました このような懸念がある一方でAIの観測可能性に特化した企業には多額の資金が集まり新たな市場が形成されています 多くの企業がAIエージェントの監視ツールを開発し不正な動作や機密情報の漏洩を防ぐための仕組みを導入し始めています アポロリサーチはコーディングエージェントの行動を事前にチェックしてリスクを未然に防ぐ監視ツールを提供しています また別の企業ではモデルの内部状態を直接分析することで表面的な挙動だけでは見抜けない危険な兆候を検知しようとしています モデルの推論プロセスや思考の要約を確認することが不正を見抜く手がかりになると指摘する専門家も少なくありません 一方でAIの内部を監視すること自体の難しさや脆弱性を指摘する声もあり従来のサイバーセキュリティの重要性も再認識されています ネットワークのトラフィックを詳細に記録して従来のツールで処理するアプローチこそが本質的な解決策であるという意見もあります AIを活用した監視と従来のセキュリティ手法を組み合わせることで企業は新たな技術的脅威に対抗しようとしています
rocket-boys.co.jp
セキュリティ教育の年間計画はどう作る?12か月の計画方法と見直し方|セキュリティ対策Lab
セキュリティ教育の年間計画をどう作るか、12か月のテーマ例と設計手順を解説。自社リスクからのテーマ選定、eラーニング・対面研修の使い分け、役割別教育、効果測定、四半期レビューまで整理します。年間計画・評価シート付き資料も紹介
forsmile.jp
papoo.work
Docker の古い build history に残った GitHub トークンが、Baseten の内部リポジトリ権限まで開けてしまった話
news.yahoo.co.jp
画像共有サービス「Gyazo」に不正アクセス、ユーザー情報約2362万件・画像メタデータ約4.9億件が漏えい(INTERNET Watch) - Yahoo!ニュース
株式会社Helpfeelは9月16日、画像共有サービス「Gyazo」において、第三者による不正アクセスが発生し、ユーザー情報およびアップロードされた画像に関するメタデータの一部が外部に漏えいしたと発表した。 発表によると、9月11日に「Gyazo」の画像アップロードサーバーに存在した脆弱性を悪用した不正アクセスが発生し、システム上で任意のコマンドを実行されたことを検知した。同社は9月12日未明までに確認された侵入経路の遮断および第三者による不正な接続の切断を実施。その後の調査により、ユーザー情報およびアップロードされた画像に関するメタデータが外部に漏えいした事実が判明した。 外部に漏えいし
tech-matome.com
【警告】ユーロポールによる無関係な個人データの大量収集に欧州データ保護監督官がメス - AIテクノロジーまとめ
欧州データ保護監督官は欧州刑事警察機構に対しインターネット上の情報収集基盤について個人データの取り込みや保存期間を制限するよう求めました。 背景には犯罪捜査と関係のない人のデータまで処理される懸念があります。 欧州刑事警察機構が過去に運用していた環境では大量のデータが不適切に保存されていたことが共同調査で報じられています。 欧州データ保護監督官は厳格な監督体制の整備を求めており欧州委員会が公表した権限拡大案に対しても懸念が示されています。
rocket-boys.co.jp
PFU、旧EC利用者の個人情報漏えいを確認 ショップサーブ不正アクセスで最大169,355件の注文データが対象|セキュリティニュースのセキュリティ対策Lab
PFUは2026年9月18日、旧PFUダイレクト本店で利用していたEストアー「ショップサーブ」への不正アクセスにより顧客情報が漏えいしたと公表。対象となる可能性がある注文データは最大169,355件で、氏名、住所、電話番号、メールアドレス、勤務先などが対象です。実際の漏えい件数は調査中
Posts are pulled live from Bluesky and cached briefly. Posts with content labels are hidden.