BTC $83,242.30 -2.37%
ETH $2,581.28 -3.93%
BNB $773.63 -0.49%
XRP $1.42 -4.54%
SOL $116.29 -3.12%
TRX $0.3358 +0.19%
DOGE $0.0891 -4.65%
ADA $0.2560 -2.95%
BCH $299.89 -3.21%
LINK $13.31 -4.31%
HYPE $88.35 -3.64%
AAVE $173.37 -2.26%
SUI $1.12 -2.50%
XLM $0.2002 -5.31%
ZEC $1,327.13 -2.30%
AAPL $336.44 +0.83%
AMZN $260.50 +1.26%
GOOGL $350.75 +0.66%
MSFT $529.77 -0.01%
META $723.61 -2.15%
NVDA $237.94 -1.04%
TSLA $378.03 -0.34%
SNDK $1,713.00 +3.07%
INTC $113.79 +0.92%
SPCX $168.22 -0.60%
MU $1,092.40 +4.41%
AMD $648.53 -0.63%
BTC $83,242.30 -2.37%
ETH $2,581.28 -3.93%
BNB $773.63 -0.49%
XRP $1.42 -4.54%
SOL $116.29 -3.12%
TRX $0.3358 +0.19%
DOGE $0.0891 -4.65%
ADA $0.2560 -2.95%
BCH $299.89 -3.21%
LINK $13.31 -4.31%
HYPE $88.35 -3.64%
AAVE $173.37 -2.26%
SUI $1.12 -2.50%
XLM $0.2002 -5.31%
ZEC $1,327.13 -2.30%
AAPL $336.44 +0.83%
AMZN $260.50 +1.26%
GOOGL $350.75 +0.66%
MSFT $529.77 -0.01%
META $723.61 -2.15%
NVDA $237.94 -1.04%
TSLA $378.03 -0.34%
SNDK $1,713.00 +3.07%
INTC $113.79 +0.92%
SPCX $168.22 -0.60%
MU $1,092.40 +4.41%
AMD $648.53 -0.63%

aiセキュリティ

すべて
記事
速報

first_img GoogleはAIセキュリティプロキシPageBreakを発表し、500以上の脆弱性を発見しました。

Googleの製品安全チームは、内部AIエージェントPageBreakを公開し、第一者のWebアプリケーションのセキュリティをテストするために使用しています。このエージェントはGoogleのGeminiモデルに基づいて構築され、2025年11月にパイロットを開始し、2026年1月に正式プロジェクトに移行する予定で、目標は自律的に脆弱性発見の規模を拡大し、人的投入を減らすことです。一般的なAIスキャンツールとは異なり、PageBreakは疑わしい欠陥を発見した後、仮説を専門の検証者に渡し、リアルタイムで実行されているアプリケーションのコピーで実際に悪用を試みます。確認された場合のみ報告され、誤報率はほぼゼロです。Googleによれば、PageBreakはその第一者のWebアプリケーションで500以上のXSS脆弱性を発見しており、これらの脆弱性はログインセッションの乗っ取り、データの盗難、またはユーザーのなりすましに利用される可能性があります。Googleは、最近、AIによって生成された、見かけ上は合理的だが実際には成立しない脆弱性報告に大量に圧倒されており、真の欠陥と幻覚を見分けることが主要な課題となっていると述べています。次世代の高保障フレームワークで構築されたアプリケーションのテストにおいて、PageBreakはわずか2つの脆弱性しか発見しませんでした。次のステップとして、GoogleはPageBreakを自動修復エージェントCodeMenderと統合し、確認された脆弱性に修正案を付随させる計画です。

ビットコインコアの開発者ニクラス・ゲーゲ:AIに依存して脆弱性を先に発見することは持続可能な安全戦略ではない

Bitcoin News は X プラットフォームで、Bitcoin Core 開発者の Niklas Gögge が警告したと述べています。最近、AI 駆動の脆弱性スキャンがビットコインのセキュリティ状況を変えつつあり、大規模言語モデルが脆弱性発見コストを大幅に削減しているため、攻撃者は数百ドルの計算コストで壊滅的な脆弱性を発見できる可能性があります。Bitcoin Core に関して、Project Loupe、Bitcoin Red Team および個人貢献者は 1000 以上の報告書を生成しましたが、現時点では高危険度または重大な脆弱性は発見されていません。Gögge は、より強力なモデルに依存して攻撃者よりも先に脆弱性を発見することは持続可能なセキュリティ戦略ではないと述べ、開発者は自動化テスト、ファジングテスト、および属性ベースのテストを通じて、全ての脆弱性を事前に防ぐことができるテスト基盤を構築すべきだとしています。Bitcoin Core の重要なコンポーネントは、累計で 100 年以上の CPU ファジングテストを完了し、数十年にわたるビットコインノードネットワークのシミュレーションを行っています。
app_icon
ChainCatcher Building the Web3 world with innovations.