Generatived(Beta)|生成AIの最新ニュースとトレンドを提供
%20(1).webp)
Microsoft、CISO向けリスク管理提言
Generatived
26/5/1 9:00
Microsoft(米ワシントン州レドモンド)は、副CISOのRico Mariani氏によるブログで、AI時代におけるサイバー脅威の拡大を背景に、企業向けのリスクレビュー手法を解説したと発表した。2024年4月から2025年4月までに40億ドル規模の詐欺行為を阻止したとも説明した。
同氏は、リスクレビューでは「資産」「アプリケーション」「認証」「認可」「ネットワーク分離」「検知」「監査」など8項目を重点的に確認する必要があると指摘。特に高権限アプリケーションやトークン管理の不備が攻撃経路になり得るとの見方を示した。
また、Zero Trustの考え方に基づき、アクセス権限を必要最小限に制限することが重要と説明。ネットワーク分離や認証ライブラリの標準化によって、侵害発生時の被害範囲を限定できるとした。
さらに、バックアップデータや開発中システム、サポート環境など見落とされやすい領域にも注意が必要と強調。監査ログや検知体制を整備することで、侵害範囲の特定や被害調査を迅速化できるとの考えを示した。
最新のニュース
Chathamが取引検証自動化
26/10/5 7:00
Chatham Financial(米国ペンシルベニア州)は、OpenAIのモデル群を活用して金融取引の検証作業や社内ツールの開発プロセスを刷新したと発表した。
OpenAIが蒸留攻撃を防御
26/10/2 7:00
OpenAI(米国サンフランシスコ)は、モデルの思考プロセス(思考ログ)を不正に抽出して自社モデルの学習や再現に悪用する大規模な「敵対的蒸留」キャンペーンを察知し、阻止したと発表した。
Copyright © 2024 Generatived - All right Reserved.
ニュース
Generatived は、Generative AIに特化した情報やトレンドをお届けするサービスです。大きく変わりゆく世界の情報を全力でお届けします。
最新のニュース
Chathamが取引検証自動化
26/10/5 7:00
Chatham Financial(米国ペンシルベニア州)は、OpenAIのモデル群を活用して金融取引の検証作業や社内ツールの開発プロセスを刷新したと発表した。
OpenAIが蒸留攻撃を防御
26/10/2 7:00
OpenAI(米国サンフランシスコ)は、モデルの思考プロセス(思考ログ)を不正に抽出して自社モデルの学習や再現に悪用する大規模な「敵対的蒸留」キャンペーンを察知し、阻止したと発表した。


%20(1).webp)



