SOCにおけるAI:Claudeのようなプラットフォームの役割
SOCでのAIの利用は、「使うべきか」という議論から「どこでどのように使うべきか」という議論に移行した。Claudeのようなプラットフォームはアナリストの業務を支援するが、すべての警告を検証するには適していない。
記事を読む脆弱性、サイバー攻撃、マルウェア、情報漏洩、プライバシー、デジタル監視
SOCでのAIの利用は、「使うべきか」という議論から「どこでどのように使うべきか」という議論に移行した。Claudeのようなプラットフォームはアナリストの業務を支援するが、すべての警告を検証するには適していない。
記事を読む不明の中国の脅威アクターがApple iOSデバイスを標的にしたキャンペーンを展開し、流出したDarkSwordエクスプロイトキットを利用してGHOSTBLADE情報盗みソフトウェアを配布している。
記事を読むN-ableは、N-centralプラットフォームで認証バイパスを利用した攻撃者がリモート管理者アクセスを得たことを公表した。初期の修正パッチが不十分で、CVE-2026-18577の脆弱性は2026.3.1.7バージョン以前の全バージョンに影響を与えた。
記事を読むCOLDCARDハードウェアウォレットのRNG不具合により、数千のウォレットのパスワードが推測され、8860万ドル相当のビットコインが盗まれた。
記事を読むColdcardハードウェアウォレットの2021年から続くソフトウェアの欠陥により、攻撃者は41分で7000万ドル相当のビットコインを不正送金。現在の総損失は8800万ドルに達している。
記事を読むGoogleはChromeに新しいセキュリティ機能を導入予定。企業ポリシーでインストールされた拡張機能が新しいタブページやデフォルトの検索エンジンを変更するのをブロックする。
記事を読むファームウェアの欠陥により、41分間で1,196のビットコインアドレスから7000万ドル相当のビットコインが流出した。
記事を読むRailsチームは、Active StorageのCVE-2026-66066という重大なセキュリティ脆弱性を修正した。この脆弱性により、認証されていない攻撃者がファイルの読み取りやリモートコード実行(RCE)を行う可能性があった。
記事を読む今年のDefconハッカー会議の参加者は、オープンソースのBaochip-1xマイクロコントローラを搭載した特別なバッジを受け取る。このバッジはセキュリティキーとしても使用可能だ。
記事を読むGoogleは、ユーザーがセルフィ動画でアカウントにログインできる新機能を発表した。この機能はアカウント復旧プロセスを簡素化し、セキュリティを強化する。
記事を読む