ホワイトハウス事件、AIトランザクションセキュリティ、スキャタード・スパイダーの逮捕:今週のセキュリティ
今週のセキュリティまとめには、ホワイトハウス特派員協会の夕食会への阻止された試み、AIトランザクションセキュリティの進歩、そして**Scattered Spider**のメンバーとされる人物の逮捕が含まれます。また、**Disney**パークでの顔認識と、露出したメディケアデータベースについても掘り下げます。
先週末、ワシントンD.C.で開催されたホワイトハウス特派員協会の夕食会に、銃を持った男が侵入を試みました。メディア報道によると、容疑者は31歳のエンジニアでコンピューター科学者のコール・トーマス・アレンと特定されています。彼はコロンビア特別区米国地方裁判所に出廷し、大統領暗殺未遂を含む3つの連邦罪に問われました。
### AIセキュリティとプライバシーイニシアチブ
**FIDO Alliance**は、**Google**および**Mastercard**と共に、AIエージェントによって開始されたトランザクションの検証と保護のための技術的ガードレールを開発するワーキンググループを発表しました。同時に、**OpenAI**は、攻撃のリスクが高まっている**ChatGPT**および**Codex**アカウント向けに「高度な」セキュリティリスクモードを展開しました。
新しい研究は、ヨーロッパの有名人の携帯電話から90,000件のスクリーンショットがオンラインで公開された後、市販のスパイウェアのリスクを浮き彫りにしました。**WIRED**は、アラブ首長国連邦での逮捕についても報じており、これは人々がスクリーンショットやその他のオンラインコンテンツを共有したことが原因でした。
### Disneyの顔認識展開
**The Walt Disney Company**は、Disneyland ParkおよびDisney California Adventure Parkの訪問者が、パーク入場に顔認識技術を使用できるオプションがあると発表しました。参加は「完全に任意」ですが、同社は顔認識レーン以外でも画像が撮影される可能性があると述べています。データは、法的または不正防止の目的を除き、30日後に削除されるとされています。この動きは、公共スペースでの顔認識システムの普及が進む中、プライバシーへの懸念を引き起こします。
### NSA、AnthropicのMythosでAIバグハンティング
**Bloomberg News**および**Axios**によると、**National Security Agency (NSA)**は、ソフトウェアのハッキング可能なバグを発見するために**AnthropicのMythos** AIツールをテストしています。Mythosは脆弱性の特定に非常に効果的であるとされており、誤用を防ぐためにアクセスが制限されています。**NSA**は、その速度と有効性に感銘を受け、**Microsoft**ソフトウェアのバグハンティングにMythosを使用しています。これは、国防総省がサプライチェーンのリスクを理由にAnthropicの使用を禁止すると宣言しているにもかかわらず行われています。
### Scattered Spiderメンバー逮捕
19歳のピーター・ストークスが**Scattered Spider**ランサムウェアグループの一員であるとされており、逮捕されました。**Scattered Spider**は、**MGM Resorts**、**Caesars Entertainment**、および**M&S**や**Harrods**のような小売業者を含む、注目度の高い侵害で知られています。ストークスはフィンランドの空港で逮捕され、オンライン通信プラットフォームや高級小売業者を含む4つの被害企業を標的にしていたと報じられています。
### Medicareデータベースの露出
**Washington Post**によると、インターネット上に公開された**Medicare**データベースにより、米国全土の医療提供者の社会保障番号やその他の個人情報が露出しました。このデータベースは、**Centers for Medicare and Medicaid Services (CMS)**のオンラインディレクトリに関連付けられていました。機密データは「少なくとも数週間」オンラインにあったとされています。