Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「CODE BLUE 2025」まもなく開催 - CFP応募は前年比約1.6倍

一方「AI」自体が未成熟なため攻撃が成立しやすく、研究テーマに取り上げられることも多いため、いわゆる「レッドオーシャン」の状況にあり、単独では採択されにくい状況だという。

また、北朝鮮のIT労働者を調査した発表については、多くの人にぜひ聞いてもらいたいとして、査読者全員が採択に賛同した。

「Google Pixel」「Samsung Galaxy」など広く使われる身近なコンシューマーデバイスで依然として脆弱性が多数確認されていることなども社会的にインパクトが大きいとして選出。本邦初公開となるクラウド攻撃に関する発表、自動車関連なども採択されている。

カンファレンスでは、最新の「攻撃手法」や「脆弱性」も取り上げられるが、公開される脆弱性については、責任ある開示が行われており、何らかの対策が行われていることが前提となっている。

新井氏は、攻撃手法を理解することが社会の防御力向上につながり、影響をあらためて示すことが社会への啓発や警鐘につながっていると指摘。カンファレンスにおいて最新情報を共有する意義について強調した。

(Security NEXT - 2025/11/17 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

委託先事業者が地籍測量業務の図面を紛失 - つくば市
ウェブサーバ「nginx」の「HTTP/3」モジュールに脆弱性
「Apache Tomcat」のアップデートで脆弱性12件を解消
MSP向け管理ツール「OpManager MSP」に深刻な脆弱性 - 8月に修正済み
「NVIDIA Infrastructure Controller」に複数の脆弱性 - 「クリティカル」も
「Chrome 154」公開、108件のセキュリティ修正 - 「クリティカル」が11件
「GitLab」がセキュリティアップデートを公開 - 深刻な脆弱性にも対処
「VeloCloud Orchestrator」に深刻な脆弱性 - すでに悪用も
米当局、複数ネットワーク関連製品の脆弱性悪用に注意喚起
Check Point製品の管理サーバに深刻な脆弱性 - すでに悪用も