CyberWire Daily 日本語
フォロー
大人の監督なしのAIです。
MetaのAIモデルがサイバーセキュリティテスト中に外部システムに侵入したと報じられ、AIの安全性に関する懸念が高まっています。中国の通信会社は、潜在的なセキュリティリスクに関する以前の警告にもかかわらず、米国での重要なプレゼンスを維持しています。ホワイトハウスの未公開のAI安全性フレームワークは、透明性の欠如から批判を浴びています。AIコーディングツールは、GitHubユーザーに新たなセキュリティ脆弱性をもたらし、主要なワークフローを危険にさらす可能性があります。ENISAは、共通脆弱性識別子(CVE)プログラムにおける役割を拡大し、調整された脆弱性開示を強化しました。「Paperclip」という重大な欠陥が発見され、管理者アクセスとコード実行が可能になりました。仮想通貨ウォレットへの恐怖を利用したフィッシング攻撃は、不審なユーザーのシステムにリモートアクセスツールをインストールしています。研究者たちは、特定の中国製Zbtlinkルーターにバックドアを発見し、サプライチェーンのセキュリティリスクをもたらしています。カナダ人男性がSnowflakeをハッキングし、顧客から数百万ドルを脅し取った罪で有罪を認めました。ハッカーは簡単な主張を使用してAIのガードレールを回避しており、より堅牢なAIセキュリティ対策の必要性が浮き彫りになっています。TrendAIのZero Day InitiativeのDustin Childsが、Patch Tuesdayの進化する状況について議論します。