サイバーセキュリティニュース: AI を活用してサイバーセキュリティ対策強化
More security teams are incorporating AI to uplevel their defense strategies and boost productivity. With so much AI buzz, it may be overwhelming to decipher which tools to acquire and how they fit in a modern security strategy. Read on to explore how AI-enabled tools can help enhance your security…
Amazon Rufus AI: “While Coca-Cola is a Popular Brand, I Would Suggest Healthier Alternatives Like Pepsi”
Our research shows how the Rufus AI assistant in Amazon’s shopping platform can be manipulated to promote one brand over another. We also found it can be used “shop” for potentially dangerous, sensitive and unauthorized content.
Microsoft Copilot Studio におけるサーバーサイドリクエストフォージェリ (SSRF) の脆弱性
Tenable Research discovered a critical information-disclosure vulnerability in Microsoft’s Copilot Studio via a server-side request forgery (SSRF), which allowed researchers access to potentially sensitive information regarding service internals with potential cross-tenant impact.
サイバーセキュリティニュース: 初の量子耐性暗号アルゴリズムが利用可能、新たな AI リスク データベースが公開
NIST has released the first encryption algorithms that can protect data against quantum attacks. Plus, MIT launched a new database of AI risks. Meanwhile, the CSA published a paper outlining the unique risks involved in building systems that use LLMs. And get the latest on Q2’s most prevalent…
マイクロソフトの AI ヘルスケア チャットボット サービスの侵害
Tenable Research が、サーバーサイドリクエストフォージェリ (SSRF) を介した Azure Health Bot Service 内における複数の権限昇格の問題を発見しました。この問題を悪用されると、テナント間リソースへのアクセスが可能であることがわかりました。
AI アタックサーフェスのセキュリティ対策:よく理解されているものと未知なるものを区別する
There's a lot of confusion and unknowns regarding AI application risks, and a lot of vendors are trying to offer solutions to problems that aren't clearly defined. In this blog we explain why a smart approach is to start by focusing on basic, foundational cyber hygiene, adopt well-established best…
AI への露出のリスク
As AI usage becomes more prevalent in organizations globally, security teams must get full visibility into these applications. 環境内の AI アプリケーションの包括的なインベントリを構築することが最初のステップです。Read on to learn what we found about AI application-usage in the real world when…
セキュリティ第一のアプローチ: ユーザー(AI も含む)の入力を決して信用しない
As AI transforms industries, security remains critical. Discover the importance of a security-first approach in AI development, the risks of open-source tools, and how Tenable's solutions can help protect your systems.
サイバーセキュリティニュース: 調査レポートによるとランサムウェア攻撃は減少、データ漏洩のコストは上昇している
IBM’s latest “Cost of a Data Breach Report” finds these data-theft incidents getting more expensive. Plus, the IT-ISAC says that ransomware attacks fell in Q2 due to law-enforcement disruptions of ransomware groups. Meanwhile, check out a Carnegie Mellon comp sci professor’s take on AI system…
EU AI Act: Will your company be the next to face the average €20 million fine for violating the regulation?
The European Union Artificial Intelligence Act includes specific provisions to ensure the cybersecurity of high-risk AI systems. We break down key elements of the ruling and offer guidance on how to prepare your organization.
生成型 AI で脅威をより早く検知、分析、対応する
生成 AI は、インターネットの台頭以来最も変革を起こしたイノベーションとしてもてはやされています。 セキュリティ分野では、特に脅威の検出と対応において、正しく利用すれば生成 AI は革命的な変化をもたらすでしょう。It enhances efficiency and productivity by swiftly processing…
サイバーセキュリティニュース: AI を安全かつ倫理的に実装するための 6 つのベストプラクティス
Like many organizations, yours is likely using AI – or at least thinking about deploying it soon. But how can you ensure you use it securely, responsibly, ethically and in compliance with regulations? Check out best practices, guidelines and tips in this special edition of the Tenable Cybersecurity…