ローカル実行可能なサイバーOSINT向けMoEモデルが公開され、サイバー脅威インテリジェンスや調査業務に特化したSFTが施されている
- •総パラメータ26B、アクティブ4B、コンテキスト長262KのMoEアーキテクチャを採用し、6,500件のOSINT/CTI指示データで学習されている
- •サイバー脅威インテリジェンスや調査業務向けにSFT(Supervised Fine-Tuning)が適用され、脅威アクターの帰属分析やIoC(侵害指標)のピボット、地理特定に対応する
- •アドミラルティソースグレーディング(情報源の信頼性評価)にも対応しており、ローカル環境での実行が可能である
Your car’s data privacy problems are worse than you think
現代の自動車が走行中の位置情報や加速・ブレーキの強さなど膨大なデータを収集しており、その合法性やプライバシーリスクについて考察する記事
- •現代の自動車は走行場所や加速、ブレーキ、ハンドル操作の強さなど詳細なデータを収集している
- •スマートフォンと同様に車内でも膨大な個人データが記録される構造になっている
- •こうしたデータ収集の法的な妥当性やプライバシーへの影響が議論の対象となっている
AI companies leak data to advertisers [pdf]
AI企業が広告主に対してデータを漏洩させている問題に関する調査や報告の内容について扱った記事
デロイトの調査によると、業務で使う生成AIの個人利用についてガイドラインを策定している企業はわずか5%で、大半は未対応であることが判明した
- •生成AIの個人利用に関するガイドラインを策定・周知している企業は全体の5%にとどまっている
- •74%の企業が「実施していない、わからない」と回答し、対応が不足している
- •多くの企業では、AIの利用に関する対応が利用者本人に委ねられている現状がある
AGESTがパッチ適用後のテストをAIで高速に自動化するツール「AGEST ZERO TEST」の提供を開始した
- •セキュリティパッチ対応後の新旧比較テストをURL入力だけで自動化する
- •同製品を用いたPoC参加企業の募集も開始している
- •発表は9月28日に行われた
Uncensored and Offensive Security AI Models Benchmark
検閲なしのAIモデルやサイバーセキュリティタスク向けにファインチューニングされたモデルの性能を比較するベンチマーク結果
- •検閲なし(Uncensored)のAIモデルを対象にベンチマークを実施している
- •サイバーセキュリティタスクに特化してファインチューニングされたモデルも評価対象に含まれる
- •JoasASantosが提供するOffensive-Security-AI-Modelsリポジトリに関連する
テクノマトリックスが、Secure Code Warrior上で一般ビジネスユーザー向けに設計されたAIリテラシー教育コンテンツ「Citizen AI」の提供を開始した
NVIDIAがAIエージェントの動作を監視・制御するプラットフォームを発表し、実行環境制御と行動監視機能を備えている
- •NVIDIAは9月28日に「NVIDIA Open Agent Safety Platform」を発表した
- •OpenShellを用いてエージェントの実行環境を制御する
- •NVIDIA BlueField-4上で動作するSentryによりエージェントの行動を監視する
Akamaiがエージェント型AI時代に向けたセキュリティ調査を発表し、チャットボット会話内の機微情報漏洩リスクを指摘した
Metaの企業向け新AI事業「Meta Enterprise Platform」が、AIモデルやエージェント群の提供を開始し、MongoDBのCEO出身者が責任者に就任した
- •AIモデルやエージェント群を企業や開発者向けに提供する
- •MongoDBの社長兼CEOを即日退任したチランタン・デサイ氏が責任者に就任した
- •セキュリティを組み込み、年内には自社もデータ参照できない専用VMの提供を予定している