チューリング賞を受賞した暗号研究者 Adi Shamir(RSA の S は、Shamir の S である)は、昨今の暗号技術のすべての基礎が、セキュリティ基盤への攻撃において深刻な緊張状態にあると話した。ここ数年間に渡って続いた攻撃傾向の近着の例としては、ホワイトリスト会社 Bit9 製のアプリへの攻撃と、認証局(たとえば Turktrust)に関連した問題の二つが挙げられる…
※本記事は有料版に全文を掲載します
© The Register.
(翻訳:フリーライター 江添佳代子)
「まだ発見されていないかもしれない何か」に感染している可能性のあるシステムを、どのように保護できるのか。セキュリティは、その線に沿って再考しなければならず、そのような状況下でも全てが失われるわけではないと Shamir は主張している。
© The Register.
2024 年 1 月に公開された、任意のファイルの読み取りが可能となる Jenkins の脆弱性に対するエクスプロイトコードが公開されています。
2 月に最も件数換算の被害規模が大きかったのは、株式会社大藤つり具による「大藤つり具にランサムウェア攻撃、過去にダイレクトメールを送付した顧客情報が流出した可能性」の最大 約20 万件だった。
類似の実験では「見分けがつかない」「成功率が高い」といった結果にとどまっていることが多いが、この論文では AI 作成フィッシングメールの「品質評価」、人力と AI 作成メールに対して AI がどの程度、真贋や意図を判定できるかにまで踏み込んで調べた。