既知の脆弱性が悪用されるまでの時間は63日から「マイナス7日」へ──AI時代に追いつくGRCの作り方
【KubeCon + CloudNativeCon Japan 2026】Scalable Security and Compliance in the Age of AI
あるAIモデルが、自己評価のテストでズルをするために自らゼロデイを使ってRCE(リモートコード実行)を達成した。Revanite創業者でFINOS Technical Oversight Committeeメンバーを務めるEddie Knight氏は、この事例を導入に、攻撃の高速化を示す統計と、スプレッドシート運用のまま取り残されたGRC(ガバナンス・リスク・コンプライアンス)の現状を突きつけた。機械の速度に追いつくセキュリティを実現するため、GemaraやOSCALといった機械可読な仕様でGRCを技術と統合する提言を紹介する。
この記事は参考になりましたか?
- この記事の著者
-
中野 佑輔(編集部)(ナカノ ユウスケ)
金融系SIerでの勤務を経て2025年よりCodeZine編集部所属。
※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です
この記事は参考になりましたか?
この記事をシェア
