AI
-
AIにゼロヒットの脆弱性:Microsoft 365 Copilotのデータを盗む可能性
エイムセキュリティは、RAG Copilotの典型的な設計上の欠陥を悪用する脆弱性 "EchoLeak "を発見した。この脆弱性は、攻撃者が特定のユーザー行動に依存することなく、M365 Copilotのコンテキスト内のあらゆるデータを自動的に盗むことを可能にする。主な攻撃チェーンは3つの異なる脆弱性で構成されていますが、Aim Labsは調査中に悪用を可能にする可能性のある他の脆弱性を特定しました。
-
悪質な人工知能(AI)/機械学習(ML)モデルがオープンソースプラットフォームから最大100個発見される
Hugging Faceプラットフォームでは、最大100の悪意のある人工知能(AI)/機械学習(ML)モデルが見つかっている。
-
AIGC AIセーフティ・レポート2024
AIGC(AI Generated Content)の分野では大きな進展があった。しかし、技術の進歩には常に新たな課題が付きまとい、AIGC分野ではセキュリティ問題がクローズアップされている。本レポートでは、AIGCのセキュリティリスクを深く分析し、解決策を提案する。
-
Burpsuiteが人工知能(AI)と連携して脆弱性分析を自動化
BurpGPTは、Webアプリケーション・セキュリティを再定義する人工知能主導の脆弱性検出ツールです。パッシブスキャン機能、カスタマイズ可能なアラート、Burp Suiteとのシームレスな統合により、セキュリティ専門家は正確かつ効率的に脆弱性を検出することができます。OpenAIのGPTモデルを活用することで、BurpGPTは従来のスキャン手法を超える包括的なトラフィック分析を提供します。BurpGPTで脆弱性評価の未来を受け入れ、進化する脅威に対するネットワークセキュリティの防御を強化しましょう。
-
Gemini:ChatGPTを超える人工知能時代をリードする大型モデルが登場!
大規模な人工知能モデルである Google Gemini のリリースは、あらゆる面で chatgpt を上回り、これまでで最大かつ最も強力な人工知能モデルであり、これまでで最も柔軟なモデルでもあります。
-
世界16か国が安全な人工知能システム開発のためのガイドラインを共同発表
システムが最初から作成されているか、他社が提供するツールやサービスに基づいて構築されているかに関係なく、人工知能 (AI) を使用するシステム プロバイダー向けのガイダンス。
-
Chatgpt を使用した AsyncRAT マルウェア分析の実践
ChatGPTがマルウェア、特にリモート・アクセス・トロイの木馬(RAT)AsyncRATの分析をどのように支援できるかを探り、ChatGPTの能力を掘り下げて、ネットワーク・トラフィックを分析し、コマンド・アンド・コントロール(C2)インフラストラクチャを明らかにすることで、脅威インジケータの特定をどのように支援できるかを議論します。