「リスク」に関する記事 (4 / 100ページ)
リスクに関する新着記事一覧です。
静かな飛躍:OpenAIの新しいChatGPTエージェント機能とセキュリティリスク
機能とリスク:進化の代償を理解する
OpenAIの新しいエージェントによって実現された機能の飛躍は、大きな利点をもたらす一方で、決して無償ではありません。アシスタントがより自律的に
2025.08.20
トレンドマイクロ セキュリティブログ
APTグループ「UNC3886」の戦術の再調査と防御策の検討
2025年7月18日、シンガポールの国家安全保障担当大臣兼調整大臣「K・シャンムガム氏」は、同国の重要インフラを狙う標的型攻撃者集団「UNC3886」による高度かつ巧妙な手口の被害
2025.08.19
トレンドマイクロ セキュリティブログ
総務省、楽天モバイルに行政指導 顧客ページへの不正アクセスで 報告まで4カ月近く要したことも問題視
総務省は8月19日、楽天モバイルに対し、同社の顧客向けWebページで発生した不正アクセスに関し、電気通信事業法にもとづく行政指導を実施したと発表した。また、漏えいの認知から総務省へ
2025.08.19
ITmedia NEWS セキュリティ
「エージェンティックAI」の実現:アーキテクチャ、脅威、対策
また、図中に緑色で示されている部分は、エージェンティックシステムそのものには含まれない外部要素です。これは、サプライチェーンに関連する脅威を評価する際に非常に重要な区別となります。
2025.08.18
トレンドマイクロ セキュリティブログ
オープンソースAIへの信頼を突く攻撃:サプライチェーンの隠れたリスク
はじめに
私たちは日常的に、事前学習済みの人工知能(AI)モデルをダウンロードして導入していますが、その内部構造に疑問を持つことはどれほどあるでしょうか。オープンソースAIの急速な
2025.08.18
トレンドマイクロ セキュリティブログ
公開状態のMCPサーバが機密データのバックドアとして悪用されるリスク
また、サーバからデータソースに対するアクセスの全てを単一の認証情報でカバーしている場合も、機密情報流出のリスクが高まります。トレンドマイクロの調査では、クライアント認証や通信暗号化
2025.08.18
トレンドマイクロ セキュリティブログ
大規模言語モデル(LLM)からシステムプロンプトを漏えいさせる攻撃手段「PLeak」について分析
はじめに
人口知能(AI)への攻撃をテーマにしたシリーズ第2回目にあたる本稿では、大規模言語モデル(LLM:Large Language Model)のシステムプロンプトを漏えいさ
2025.08.15
トレンドマイクロ セキュリティブログ
複数のJohnson Controls製品における複数の脆弱性
CVE-2025-53695
アップデートする
開発者は、修正アップデートを提供しています。
CVE-2025-53696、CVE-2025-53697、CVE-2025-537
2025.08.13
JVN
米国CISAによる「NIMBUS 2000 イニシアチブ」:クラウドアイデンティティのセキュリティ強化に向けた取り組み
トークンのバリデーション(検証)技術
ステートレスなトークンは効率面で優れるものの、署名鍵が侵害された場合、トークンを無尽蔵に偽造されるリスクがある。
より堅牢な手段として、ステー
2025.08.08
トレンドマイクロ セキュリティブログ
情報窃取型マルウェア「Lumma Stealer」が回避戦略を刷新して活動再開
まとめ
今回のLumma Stealerによる事例は、近代的なサイバー犯罪グループが持つ適応力や持続性を特徴づけるものです。大規模な摘発があったにも関わらず、Lumma Steal
2025.08.06
トレンドマイクロ セキュリティブログ