Microsoftが提供するサブスクリプションサービス「Microsoft 365」に、新しいAI機能やセキュリティ機能が追加されることが分かりました。新機能の追加に伴い、Microsoft 365の法人向け価格が2026年7月1日より一部改定されます。 AdvancingMicrosoft 365: New capabilities and pricing update |Microsoft 365Blog https://www.microsoft.com/en-us/microsoft-365/blog/2025/12/04/advancing-microsoft-365-new-capabilities-and-pricing-update/?msockid=3f5cf6de2b6c63fe2aabe0832a0b62b1 記事作成時点での価格と改定後の価格は以下の通りです。

はじめに こんにちは、GMO FlattSecurity株式会社セキュリティエンジニアの石川(@ryusei_ishika)です。 近年、ChatGPT や Gemini などの大規模言語モデル(LLM)をはじめとする生成AI の活用が急速に進んでいます。その一方で、これらのAI モデルに対する新たな攻撃手法である「プロンプトインジェクション」が注目を集めており、そのセキュリティリスクが問題視されています。 この記事では、プロンプトインジェクションが実際にどのような脅威となり得るのか、具体的な事例を交えながらそのリアルなセキュリティリスクを解説します。さらに、開発者や経営者が取るべき具体的な対策についても、分かりやすくご紹介します。 また、GMO FlattSecurityは日本初のセキュリティ診断AIエージェント「Takumi」や、LLMを活用したアプリケーションに対する脆弱性診

mayah @mayahjp ファミレスのガストでAI がメニューをオススメしてくれるようになったので、義務として試してみた結果がこちらです。 pic.x.com/W45uQ0Yrlk 2024-11-11 19:28:03

関連キーワード サイバー攻撃 | フィッシング |セキュリティ メールに不正な添付ファイルを仕込んで標的に送る――。これはフィッシング攻撃の代表的な手口だ。だが「その手口はもう古い」と、セキュリティベンダーMimecastは説明する。同社によると、攻撃者はさまざまなクラウドサービスを悪用し、より巧妙な手口で標的から認証情報を奪っている。特にこれから気を付けなければならない、フィッシング攻撃の新しい“3つの手口”とは。 フィッシング攻撃の新たな「3つの手口」とは 併せて読みたいお薦め記事 フィッシング攻撃の動向と対策は 「MFA」が無効になることも……フィッシング攻撃に“有効なMFA”は何が違う? “ソースコード流出”のDropboxが強化するフィッシング対策は? Mimecastによると、フィッシングを目的に不正リンクを送信する攻撃活動は活発だ。近年、ユーザー組織は不正アクセスを防ぐため

こんにちは、パトルです。2023年12月17日、カルフォルニアのシボレーの販売店で使われている顧客対応用のChatGPTが、プロンプトインジェクション(AIのハッキングみたいなやつ)にあって、多大な特典を付与したり、新車を1ドルで売ってしまう事案が発生しました。 今回は、このショッキングな事案の概要、どういうプロンプトインジェクションが用いられたのか、損害状況などを解説しながら、プロンプトインジェクションのリスクを勉強したいと思います。 概要今回の舞台はカルフォルニアのワトソンビルという地区にあるシボレーのディーラーのホームページに設置されていたセールチャットボットです。URLはこちらです。(残念ながら12/22時点ではChatGPTは外されています) https://www.chevroletofwatsonville.com/ChatGPTは、商品を説明するという位置づけで導入されて

2023年3月14日に発表された大規模自然言語モデル「GPT-4」は既存のモデルに比べて性能が大幅に向上し、さまざまなタスクをより正確にこなせるようになったことが報告されています。そんなGPT-4を使ったテストで、ボットを防ぐために設けられた検証システムをGPT-4が驚くべき方法で突破したことが明らかになりました。 GPT-4Technical Repor (PDFファイル)https://cdn.openai.com/papers/gpt-4.pdfChatGPT posed asblind person to pass online anti-bot test https://www.telegraph.co.uk/technology/2023/03/15/chatgpt-posed-blind-person-pass-online-anti-bot-test/ GPT-4を手

画像や文章の自動生成、顔認識、ゲームのプレイなど、人間の行動を模倣するAIを開発するためには、膨大なデータセットで学習する必要があります。データセットの内容にはインターネットに存在する画像や文章が使われるケースが多くありますが、このインターネット上にある文章に含まれる誤字がAIの発達に大きな影響を及ぼすと、IBMリサーチ・Amazon・テキサス大学の研究者が発表しています。 [1812.00151] Discrete Adversarial Attacks and Submodular Optimization with Applications toText Classification https://doi.org/10.48550/arXiv.1812.00151 IfAI can read, then plaintext can be weaponized –TechTa

A cyber-skills shortage means students are being recruited to fight off hackers 「AIと学生のペア」でセキュリティ人材不足に挑む テキサスA&M大学はサイバーセキュリティの知識に乏しい学生とAIソフトウェアにペアを組ませ、サイバー攻撃から守っている。学生はサイバーセキュリティのスキルを身につけられ、大学はセキュリティ人材を確保できるのがメリットだ。 by Erin Winick2018.10.26 62 35 22 0 サイバーセキュリティ分野で人材が不足している。しかも、事態は悪化するばかりだ。ある予測によると、サイバーセキュリティ分野では2021年までにおよそ350万人分の人材が不足になるという。しかも、サイバーセキュリティ分野への就職志望者のうち、能力のある候補者は4分の1にも満たないというのだ。 だか

パスワードを入力している最中の脳波を観測することで、その脳波からパスワードを推測できるという研究結果が発表された(Independent、マイナビニュース、研究論文)。 研究では、脳波センサーが搭載されたヘッドセットを装着した状態で被験者に指定した文字を入力してもらい、脳波と文字の対応をシステムに「学習」させたそうだ。その結果、200文字を学習された時点で数値のみで構成されたPINコードであれば43.4%、6文字のパスワードであれば37.3%の精度で入力された文字を推測できるようになったという。 この結果から研究者らは、今後脳波を測定できるようなデバイスが普及した場合、それが深刻なセキュリティやプライバシに関するトラブルの元となる可能性があると指摘している。

1リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く