企業のサイバー防御、境界での阻止率は69%に回復も内部侵入後の防御力は37%に低迷——Picus Labs調査
- セキュリティ企業Picus Labsが、2026年上半期に実施された3億3800万回以上の攻撃シミュレーションを分析した「Blue Report 2026」を公開した。
1ページあたり 20 件ずつ表示します。
- セキュリティ企業Picus Labsが、2026年上半期に実施された3億3800万回以上の攻撃シミュレーションを分析した「Blue Report 2026」を公開した。
- OpenAI、Anthropic、Googleが提供するAIモデルの推論APIにおいて、暗号化された推論データを第三者が復元できる仕様上の欠陥が報告された。
- Solv LabsとICME Labsが、Amazon Bedrockの機能「AgentCore payments」を活用した自律型AIエージェント向け決済ワークフローを構築した。
- 有名VPNやプライバシー保護ブランドを偽装した737個の悪質なGoogle Chrome拡張機能が確認された。
- Docker、Snyk、Keycardの3社は、企業がAIエージェントを安全に運用するためのセキュリティ指針「Agent Baseline」を公開した。
- 北朝鮮のサイバー攻撃グループ「Lazarus」が、Microsoft Windowsのゼロデイ脆弱性を悪用し、防衛および航空宇宙企業を標的に攻撃を行っていたことが判明した。
- Anthropicは、企業向け「Compliance API」の対象範囲を「Claude Cowork」および「Claude Code」へと拡大した。
- Anthropicはブラウザ拡張機能「Claude in Chrome」のサイドパネルを「Claude Cowork」セッションへ刷新した。
- Ciscoのファイアウォールソフトウェア「ASA」および「FTD」に、未認証の第三者が遠隔からサービス運用妨害(DoS)を引き起こせる高深刻度の脆弱性が確認された。
- セキュリティ研究者のChaotic Eclipse氏が、Microsoft Defenderの既存パッチを完全に回避するゼロデイ脆弱性「ShieldBreak」の実証コード(PoC)を公開した。
- ドイツのサイバーセキュリティ企業QUIRSOが、Broadcomの「VMware vCenter Server」における深刻な脆弱性(CVE-2026-59310)を悪用した実攻撃を確認した。
- SAPは2026年8月のセキュリティアップデートを公開し、SAP Commerce Cloudなどに存在する極めて深刻な脆弱性を修正した。
- 2026年3月にPythonパッケージリポジトリのPyPI上で配布されたオープンソースAIツール「LiteLLM」の改ざんバージョンについて、新たな調査結果が公開された。
- OpenAIは、サイバーセキュリティ向けフロンティアAIモデル群「Daybreak」をAmazon Web Services(AWS)の「Amazon Bedrock」上で提供開始した。
- AWSとOpenAIは、サイバー防衛向けAIイニシアチブ「Daybreak」のモデルをAmazon Bedrock上で対象顧客向けに提供開始した。
- オープンソースのデータ分析ツール「Metabase」において、認証不要で管理者権限を奪取できる深刻な脆弱性「CVE-2026-72898」が判明した。
- Windowsのネットワーク通信関連ドライバ「Windows Ancillary Function Driver for WinSock」に、メモリ解放後使用(Use-After-Free)の脆弱性「CVE-2026-68820」が確認された。
- Cisco Secure Firewall ASAおよびFTDのRemote Access SSL VPN機能に、機器を強制再起動させられるサービス拒否(DoS)脆弱性「CVE-2026-20349」が確認された。
- AWSは2026年8月11日、企業向けに「Claude apps gateway」をデプロイするための本番リファレンスアーキテクチャを公式ブログで公開した。
- ランサムウェアグループ「DeadLock」が、テイクダウンや法執行機関による妨害を回避するため、ブロックチェーンや分散型メッセージングを活用した恐喝基盤を運用していることが明らかになった。