見出し画像

読んでおきたいセキュリティ/生成AI関連記事 厳選10本(2024/3/26)

※厳選していないセキュリティ関連記事まとめは、はてなブログ(サブスク)にて配信していますので、ご興味ある方はご覧ください。
X(旧Twitter)でも海外セキュリティ(生成AI)記事を中心についてつぶやいていますので、こちらもご興味ある方はフォロー頂ければ幸いです
※平日記事配信(たまに配信忘れている時があります・・)

(1) ハッカーによるサプライチェーン攻撃で GitHub アカウントがハイジャックされ、Top-gg などが影響を受ける (Hackers Hijack GitHub Accounts in Supply Chain Attack Affecting Top-gg and Others)

(2) CISAとFBIがSecure by Designアラートをリリース、メーカーにSQLインジェクションの脆弱性を排除するよう促す (CISA and FBI Release Secure by Design Alert to Urge Manufacturers to Eliminate SQL Injection Vulnerabilities)

(3) Living Off the Land (LotL) 攻撃に備える方法 (How to prepare for Living Off the Land (LotL) attacks)

(4) 英国、数百万の有権者のデータを狙った2021年のハッキングで中国を非難 (UK Blames China for 2021 Hack Targeting Millions of Voters' Data)

(5) 新しい MFA バイパス フィッシング キットは Microsoft 365、Gmail アカウントをターゲットにします (New MFA-bypassing phishing kit targets Microsoft 365, Gmail accounts)

(6) NSA および CISA のクラウド セキュリティ戦略トップ 10 (Top Ten NSA and CISA Cloud Security Strategies)

(7) IBM X-Force脅威インテリジェンス・インデックス2024を公開:ログイン情報が悪用され、企業の情報漏えいからの回復に時間を要する 

(8) Microsoft のパスワード スプレー ハッキングから得た重要な教訓: すべてのアカウントを保護する (Key Lesson from Microsoft's Password Spray Hack: Secure Every Account)

(9) NTT 自社で開発した国産の生成AIの提供始める 

(10) OpenAIがハリウッドにムービー生成AI「Sora」を売り込んでいると報道される 

■PR■ 直近のキタきつね執筆記事(フクスケ様HP)
副業時代の経営課題:内部不正の検知と対策【前編】
副業時代の経営課題:副業・兼業者の情報漏洩対策は?【後編】

■PR■ マシュマロ始めました

この記事が気に入ったらサポートをしてみませんか?