
.avif)

Sooraj Shah
執筆者: Sooraj Shah
大手ソフトウェア企業で相次ぐCVEの急増は、是正措置に関する問題である
大手ソフトウェア企業各社でCVEの件数が増加しており、連邦政府の監査によると、NISTでさえその対応に追いつけていないことが明らかになりました。ここでは、開示件数ではなく、是正措置のスピードこそが、実際に重要な指標である理由を解説します。
StyleSmugglerの修正:MagentoおよびAdobe CommerceのRCEに対するパッチ適用
StyleSmugglerは、MagentoおよびAdobe Commerceを標的とする認証不要のRCE攻撃であり、現時点でCVEは割り当てられておらず、Adobeによるパッチもまだ公開されていません。 Aikido すでに修正済みです。
AIペネトレーションテストの評価チェックリスト:AIペネトレーションテストベンダー選びのポイント
検証、コードへのアクセス、スコープ管理、信頼性といった観点から、AIペネトレーションテストベンダーを評価するためのチェックリストに加え、本物のプラットフォームと単なる見栄えの良いデモを見分けるための危険信号について解説します。
Hugging FaceからFableまで:この夏は、AIの「制御」が「信頼」よりも重要であることを示している
Hugging Faceでの自律型AIによるセキュリティ侵害と、Anthropicによる「Fable」の運用停止は、同じことを示している。つまり、ベンダーを信頼することと、自ら制御していることとは別物だということだ。
各段階で脆弱性を発見する:何を、いつ実行すべきか
SAST、「Deep PR Review」、「Code Security Audit」、そして「AIペンテスト 」は、それぞれ異なる段階で異なる脆弱性を検出します。ここでは、それぞれの活用タイミングとその理由について説明します。
アップグレードの落とし穴:CVEへの対処としてアップグレードが誤った解決策となる場合
CVEを修正するためのアップグレードは、一見簡単そうに見えます。しかし、パッチが適用されたバージョンは、アプリが動作しなくなったり、まだリリースされていなかったり、あるいは存在しなかったりすることがよくあります。その理由と、実際に効果的な対策について解説します。
AIペネトレーションテスト購入ガイド:AIペネトレーションテストベンダーの評価方法
実用的な選定基準、1,000件以上のAIペネトレーションテストに関する調査結果、およびダウンロード可能な評価チェックリストを活用して、AIペネトレーションテストベンダーを評価する方法をご紹介します。
5つのソケットセキュリティの代替手段とその優位性
Socketはマルウェア検出でその名を知られるようになりました。しかし、もはや検出速度だけでは不十分です。その理由をご説明します Aikido と他の4つの代替ソリューションが、サプライチェーンセキュリティ、到達可能性分析、ライセンスなどにおいてどのように比較されるかをご紹介します。
なぜ開発者のマシンが、今やサプライチェーン攻撃の最大の標的となっているのか
Omnea、Cognism、Glasswall、Raisin、および英国の公共部門の各チームが、EDRやMDMでは開発者のマシン上で実際に何が起きているのかが把握できない理由を明らかにする。
今すぐ、安全な環境へ。
コード、クラウド、ランタイムを1つの中央システムでセキュアに。
脆弱性を迅速に発見し、自動的に修正。

