「CODE BLUE 2025」まもなく開催 - CFP応募は前年比約1.6倍
一方「AI」自体が未成熟なため攻撃が成立しやすく、研究テーマに取り上げられることも多いため、いわゆる「レッドオーシャン」の状況にあり、単独では採択されにくい状況だという。
また、北朝鮮のIT労働者を調査した発表については、多くの人にぜひ聞いてもらいたいとして、査読者全員が採択に賛同した。
「Google Pixel」「Samsung Galaxy」など広く使われる身近なコンシューマーデバイスで依然として脆弱性が多数確認されていることなども社会的にインパクトが大きいとして選出。本邦初公開となるクラウド攻撃に関する発表、自動車関連なども採択されている。
カンファレンスでは、最新の「攻撃手法」や「脆弱性」も取り上げられるが、公開される脆弱性については、責任ある開示が行われており、何らかの対策が行われていることが前提となっている。
新井氏は、攻撃手法を理解することが社会の防御力向上につながり、影響をあらためて示すことが社会への啓発や警鐘につながっていると指摘。カンファレンスにおいて最新情報を共有する意義について強調した。
(Security NEXT - 2025/11/17 )
ツイート
関連リンク
PR
関連記事
「pgAdmin 4」に複数脆弱性 - 認証情報漏洩や任意コマンド実行のおそれ
オブジェクトストレージ「Dell ECS」「ObjectScale」に深刻な脆弱性
JetBrains「TeamCity」にAPI露出の脆弱性 - ゲストも悪用可能
アルバイト応募者情報が流出、従業員SNS投稿で - 餃子専門店
住民税納付を装う架空請求メール - PayPay送金へ誘導
画像診断委託先でクラウド設定ミス、患者情報が閲覧可能に - マツダ病院
3R宣言事業者向けのメールで誤送信 - 岡山県
「Apache MINA」の深刻な脆弱性 - 複数ブランチで修正未反映
「BerriAI LiteLLM」にSQLi脆弱性 - 認証情報漏洩のおそれ、悪用も
「Android」に近接ネットワーク経由のRCE脆弱性 - PoC公開も

