top of page

Generatived(Beta)|生成AIの最新ニュースとトレンドを提供

logo.png

マイクロソフト、LangChain Coreのセキュリティアップデートを発表

Generatived

26/2/3 0:00

AIのソフトウェアシステムへの統合は、アプリケーションの開発と運用を取り巻く環境を大きく変化させました。エージェントや自律ワークフローを含むこれらのAI駆動型システムは、意思決定に積極的に関与し、他のシステムと連携するため、新たなセキュリティ課題が生じています。これらのシステムのセキュリティ確保は、従来、プロンプトレベルの保護に重点が置かれてきましたが、AIアプリケーションのサプライチェーンのセキュリティも同様に重要です。フレームワークやオーケストレーション層などのコンポーネントは、攻撃者の潜在的な標的となり、脆弱性を悪用してAIの挙動を操作したり、機密リソースへの不正アクセスを取得したりする可能性があります。

最近、LangChain CoreでCVE-2025-68664(LangGrinchとも呼ばれる)の脆弱性が特定され、AIサプライチェーンのセキュリティの重要性が改めて認識されました。この脆弱性は、安全でないデシリアライゼーションに関連し、攻撃者が機密情報を抽出したり、意図しないクラスをインスタンス化したり、悪意のあるオブジェクトの初期化によって副作用を引き起こしたりする可能性があります。 CVSSスコア9.3は、AIオーケストレーションシステムにおいて、制御信号とユーザー提供データを適切に分離することの重要性を強調しています。

この問題に対処するため、LangChainを使用している組織は、langchain-coreパッケージの最新パッチ適用版に更新することをお勧めします。さらに、Microsoft Defenderのポスチャ管理機能は、AIサプライチェーンに関連するリスクの特定と軽減に役立ちます。Microsoft Defenderは、脆弱なAIワークロードを可視化し、影響を受けるコンテナーと仮想マシンを特定できるようにスキャナーを更新しました。セキュリティチームは、高度なハンティング機能を使用して、大規模言語モデル(LLM)とのやり取り後の環境変数やネットワーク接続への予期しないアクセスなど、エクスプロイトの兆候をプロアクティブに探すこともできます。

Tamer Salman、Astar Lev、Yossi Weizman、Hagai Ran Kestenberg、Shai Yannaiなどの貢献を含むMicrosoftのセキュリティ研究チームは、AI駆動型システムのセキュリティ保護に関する知見とガイダンスを提供し続けています。組織は、リアルタイム保護機能に関するドキュメントを確認し、AI エージェントとワークフローを効果的に保護する方法を学ぶことが推奨されます。

この記事を共有:

最新のニュース
WEEX LabsがグローバルAIウォーズハッカソンを発表

WEEX LabsがグローバルAIウォーズハッカソンを発表

26/2/2 0:00

シンガポール発 ― 待望の「AI Wars: WEEX Alpha Awakens」ハッカソンが正念場を迎え、賞金総額は188万ドル、優勝者には高級スポーツカー「ベントレー・ベンテイガS」が贈られる。

マイクロソフト、持続可能なAI統合のためのガ��イドを公開

マイクロソフト、持続可能なAI統合のためのガイドを公開

26/2/2 0:00

ダボスで開催された世界経済フォーラムでは、ビジネス戦略と環境戦略の形成におけるAIの役割の進化が浮き彫りになりました。

マイクロソフト南アフリカとSABCがAIデジタルスキルを強化

マイクロソフト南アフリカとSABCがAIデジタルスキルを強化

26/2/2 0:00

マイクロソフト・サウスアフリカは、南アフリカ放送協会(SABC)と提携し、同放送局のデジタルプラットフォームを通じて、南アフリカ国民のAI活用能力とデジタルスキルの向上を目指します。

DeepMindがProject Genie Interactive Worldsアプリをリリース

DeepMindがProject Genie Interactive Worldsアプリをリリース

26/2/2 0:00

Google DeepMindは、米国のGoogle AI Ultra加入者が独自のインタラクティブな世界を構築・探索できる実験的なウェブアプリ「Project Genie」のリリースを発表しました。

Copyright © 2024 Generatived - All right Reserved.

この記事を共有:

この記事を共有:

Generatived AI Logo

Generatived は、Generative AIに特化した情報やトレンドをお届けするサービスです。大きく変わりゆく世界の情報を全力でお届けします。

  • Facebook
  • X

フォローをお願いします

言語

最新のニュース
WEEX LabsがグローバルAIウォーズハッカソンを発表

WEEX LabsがグローバルAIウォーズハッカソンを発表

26/2/2 0:00

シンガポール発 ― 待望の「AI Wars: WEEX Alpha Awakens」ハッカソンが正念場を迎え、賞金総額は188万ドル、優勝者には高級スポーツカー「ベントレー・ベンテイガS」が贈られる。

マイクロソフト、持続可能なAI統合のためのガイドを公開

マイクロソフト、持続可能なAI統合のためのガイドを公開

26/2/2 0:00

ダボスで開催された世界経済フォーラムでは、ビジネス戦略と環境戦略の形成におけるAIの役割の進化が浮き彫りになりました。

マイクロソフト南アフリカとSABCがAIデジタルスキルを強化

マイクロソフト南アフリカとSABCがAIデジタルスキルを強化

26/2/2 0:00

マイクロソフト・サウスアフリカは、南アフリカ放送協会(SABC)と提携し、同放送局のデジタルプラットフォームを通じて、南アフリカ国民のAI活用能力とデジタルスキルの向上を目指します。

DeepMindがProject Genie Interactive Worldsアプリをリリース

DeepMindがProject Genie Interactive Worldsアプリをリリース

26/2/2 0:00

Google DeepMindは、米国のGoogle AI Ultra加入者が独自のインタラクティブな世界を構築・探索できる実験的なウェブアプリ「Project Genie」のリリースを発表しました。

bottom of page