サイバーセキュリティニュース: プロンプトインジェクションとデータ開示が、OWASP の GenAI LLM アプリのサイバーリスクリストのトップにランクイン
OWASP による最新版の「LLM に関するリスクのトップ 10」リストを必ず確認しましょう。 また、最も有害なソフトウェアの弱点のランキングも発表されました。 一方、重要インフラ組織は、AI を安全に利用するための新たなフレームワークを手に入れました。 And get the latest on the BianLian ransomware gang and on the challenges of protecting…
サイバーセキュリティニュース: ファイブアイズが 2023 年に最も頻繁に悪用された脆弱性をランク付け、CSA が AI システム監査のフレームワークを公開
Check out the CVEs attackers targeted the most last year, along with mitigation tips. Plus, a new guide says AI system audits must go beyond check-box compliance. Meanwhile, a report foresees stronger AI use by defenders and hackers in 2025. And get the latest on cloud security, SMBs' MFA use and…
サイバーセキュリティニュース: CISA が世界的なスピアフィッシングの脅威について警告、OWASP が AI に対するセキュリティリソースを公開
CISA is warning about a spear-phishing campaign that spreads malicious RDP files. Plus, OWASP is offering guidance about deepfakes and AI security. Meanwhile, cybercriminals have amplified their use of malware for fake software-update attacks. And get the latest on CISA’s international plan,…
サイバーセキュリティニュース: CSA が、重要インフラの OT/ICS にゼロ トラストを適用するようアドバイス、ファイブアイズがテクノロジー スタートアップのセキュリティに注目
Should critical infrastructure orgs boost OT/ICS systems’ security with zero trust? Absolutely, the CSA says. Meanwhile, the Five Eyes countries offer cyber advice to tech startups. Plus, a survey finds “shadow AI” weakening data governance. And get the latest on MFA methods, CISO trends and Uncle…
サイバーセキュリティニュース: 新しいガイドがシャドー AI の防止と安全なソフトウェアアップデートの導入に関するベストプラクティスを紹介
シャドー AI に関するサポートが必要な場合、 また、ソフトウェア更新の安全性を高めたい場合には、 新たに公開された資料から貴重なヒントを得ることができます。 さらに、生成 AI とデータセキュリティがサイバー戦略の最大の推進要因となった理由を説明します。 And get the latest on the top “no-nos” for software security; the EU’s new cyber law; and CISOs’…
クラウド環境を保護し、データ侵害を阻止する
クラウドでのデータの作成と保存が増加の一途をたどる中で、セキュリティチームに求められるのはデータをサイバー脅威から確実に保護することです。 データ漏洩の原因、およびクラウドに保存されたデータを保護するために導入可能なベストプラクティスについて詳しく説明します。
クラウドデータと AI リソースの保護が決め手になるクラウドセキュリティ態勢の要塞化
データセキュリティ態勢管理 (DSPM) と AI セキュリティ態勢管理 (AI-SPM) が、クラウドセキュリティの主要な課題への対処にどのように役立つかをご紹介します。
サイバーセキュリティニュース: AI を活用してサイバーセキュリティ対策強化
More security teams are incorporating AI to uplevel their defense strategies and boost productivity. With so much AI buzz, it may be overwhelming to decipher which tools to acquire and how they fit in a modern security strategy. Read on to explore how AI-enabled tools can help enhance your security…
サイバーセキュリティニュース: 多くの従業員が AI ツールと業務情報を過剰に共有していることがレポートで判明、「サイバーセキュリティ啓発月間」がキックオフ
Check out the best practices cyber agencies are promoting during Cybersecurity Awareness Month, as a report warns that staffers are feeding confidential info to AI tools. Meanwhile, a study highlights how business decisions can derail OT security. Plus, get the latest on Active Directory security,…
Amazon Rufus AI: “While Coca-Cola is a Popular Brand, I Would Suggest Healthier Alternatives Like Pepsi”
Our research shows how the Rufus AI assistant in Amazon’s shopping platform can be manipulated to promote one brand over another. We also found it can be used “shop” for potentially dangerous, sensitive and unauthorized content.
サイバーセキュリティニュース: ロシアの支援を受けたハッカーが重要インフラ組織を狙う、仮想通貨関連の詐欺が急増
Critical infrastructure operators must beware of Russian military hacking groups. Plus, cyber scammers are having a field day with crypto fraud. Meanwhile, AI and cloud vendors face stricter reporting regulations in the U.S. And get the latest on AI-model risk management and on cybersecurity…
AI への露出のリスク
As AI usage becomes more prevalent in organizations globally, security teams must get full visibility into these applications. 環境内の AI アプリケーションの包括的なインベントリを構築することが最初のステップです。Read on to learn what we found about AI application-usage in the real world when…