BTC $84,447.73 -0.40%
ETH $2,667.20 -1.31%
BNB $765.86 -0.53%
XRP $1.47 -2.11%
SOL $118.11 -0.16%
TRX $0.3346 -0.28%
DOGE $0.0917 -3.26%
ADA $0.2404 -3.09%
BCH $305.12 -1.11%
LINK $13.63 -5.49%
HYPE $86.77 -1.04%
AAVE $181.06 +6.64%
SUI $1.12 -5.31%
XLM $0.2114 -4.08%
ZEC $1,289.35 -3.34%
AAPL $333.59 +0.88%
AMZN $251.26 +1.00%
GOOGL $343.38 +1.21%
MSFT $517.40 +0.64%
META $727.04 +0.13%
NVDA $234.17 +1.28%
TSLA $370.62 +4.49%
SNDK $1,718.27 -3.62%
INTC $119.35 -0.55%
SPCX $158.81 +6.80%
MU $1,074.42 -1.62%
AMD $633.41 +2.69%
BTC $84,447.73 -0.40%
ETH $2,667.20 -1.31%
BNB $765.86 -0.53%
XRP $1.47 -2.11%
SOL $118.11 -0.16%
TRX $0.3346 -0.28%
DOGE $0.0917 -3.26%
ADA $0.2404 -3.09%
BCH $305.12 -1.11%
LINK $13.63 -5.49%
HYPE $86.77 -1.04%
AAVE $181.06 +6.64%
SUI $1.12 -5.31%
XLM $0.2114 -4.08%
ZEC $1,289.35 -3.34%
AAPL $333.59 +0.88%
AMZN $251.26 +1.00%
GOOGL $343.38 +1.21%
MSFT $517.40 +0.64%
META $727.04 +0.13%
NVDA $234.17 +1.28%
TSLA $370.62 +4.49%
SNDK $1,718.27 -3.62%
INTC $119.35 -0.55%
SPCX $158.81 +6.80%
MU $1,074.42 -1.62%
AMD $633.41 +2.69%

brea

すべて
記事
速報

first_img GoogleはAIセキュリティプロキシPageBreakを発表し、500以上の脆弱性を発見しました。

Googleの製品安全チームは、内部AIエージェントPageBreakを公開し、第一者のWebアプリケーションのセキュリティをテストするために使用しています。このエージェントはGoogleのGeminiモデルに基づいて構築され、2025年11月にパイロットを開始し、2026年1月に正式プロジェクトに移行する予定で、目標は自律的に脆弱性発見の規模を拡大し、人的投入を減らすことです。一般的なAIスキャンツールとは異なり、PageBreakは疑わしい欠陥を発見した後、仮説を専門の検証者に渡し、リアルタイムで実行されているアプリケーションのコピーで実際に悪用を試みます。確認された場合のみ報告され、誤報率はほぼゼロです。Googleによれば、PageBreakはその第一者のWebアプリケーションで500以上のXSS脆弱性を発見しており、これらの脆弱性はログインセッションの乗っ取り、データの盗難、またはユーザーのなりすましに利用される可能性があります。Googleは、最近、AIによって生成された、見かけ上は合理的だが実際には成立しない脆弱性報告に大量に圧倒されており、真の欠陥と幻覚を見分けることが主要な課題となっていると述べています。次世代の高保障フレームワークで構築されたアプリケーションのテストにおいて、PageBreakはわずか2つの脆弱性しか発見しませんでした。次のステップとして、GoogleはPageBreakを自動修復エージェントCodeMenderと統合し、確認された脆弱性に修正案を付随させる計画です。

first_img OpenAI はウクライナ政府に Daybreak サイバーセキュリティツールを提供しました

OpenAIはウクライナのデジタル変革省にAI脆弱性発掘ツールDaybreakを提供し、ロシアのハッカーが発見する前にソフトウェアの脆弱性を特定し修正するために使用されることを発表しました。このニュースは水曜日に国連総会の期間中に発表され、ウクライナのサンフランシスコ総領事Dmytro KushnerukとOpenAIの国家安全保障政策責任者Sasha Bakerによって共同で発表されました。DaybreakはOpenAIのフラッグシップ大モデルGPT-5.6 Solに基づいており、古いシステムをスキャンして弱点を探し、疑わしい脆弱性が悪用可能かどうかを検証し、パッチがリリースされる前にそれが本当に脆弱性を封じ込めているかを確認します。OpenAIは以前にフランス、ドイツ、ポーランドのサイバー機関にモデルを提供しており、ポーランドのCERT Polskaはこれを利用して商用ルーターソフトウェアの6つの脆弱性を発見し、すべてがメーカーによって修正されました。ウクライナのCERT-UAは2025年に近く6000件のサイバー攻撃を処理し、2024年に比べて37%増加しました。地方政府と政府機関が最も大きな影響を受けています。この提供は、OpenAIが9月3日に約束した10億ドルの補助金計画に続くもので、この計画は数週間以内に「パートナー国」に拡大するとされています。英国王立連合軍種研究所の研究員Jamie MacCollはBBCに対し、西側企業も活発な戦闘地域から貴重な情報を得ることができると述べました。

OpenAIはネットワークセキュリティプログラムDaybreakを拡張し、専用防御モデルGPT-5.5-Cyberを発表しました。

OpenAIは、人工知能を活用してソフトウェアの脆弱性の発見と自動修復を加速することを目的としたネットワークセキュリティプログラム「Daybreak」を全面的に拡張することを発表しました。この拡張の核心は、信頼された防御者向けに提供されるフルバージョンの専用モデル「GPT-5.5-Cyber」です。このモデルは、CyberGymなどの複数のネットワークセキュリティベンチマークテストで最高得点を記録し、GPT-5.5の81.8%や競合のMythos 5の83.8%を超え、脆弱性スキャンとパッチ生成の精度を大幅に向上させることができます。同時に更新されたCodex Securityプラグインは、開発者のワークフローに深く統合されており、全自動のコードベーススキャン、脅威モデリング、パッチ生成をサポートしています。エコシステムの構築において、OpenAIは専用のパートナーシッププログラムを開始し、コンプライアンスに準拠したセキュリティサービスプロバイダーが特定の権限を持つGPT-5.5を商業製品に統合できるようにしています。また、Trail of Bitsなどの機関と共同で「Patch the Planet」プログラムを立ち上げ、Python、Goなどの30以上の基盤となるオープンソースプロジェクトにおける脆弱性修正を支援しています。さらに、OpenAIは現在、アメリカ、イギリス、フランス、日本などの多国政府および機関と深い協力を進めており、グローバルな重要インフラのネットワーク防御能力を共同で向上させることを目指しています。
app_icon
ChainCatcher Building the Web3 world with innovations.