#CISA KEV の記事一覧(2)

AI
2026-08-30 ・ VentureBeat

AIゲートウェイは本当に最初の防御線か?CISAが実証したLiteLLMの穴と「6つのゲート」再設計

VentureBeatの寄稿記事で、エンタープライズAIプラットフォーム専門のプリンシパルエンジニアNik Kale氏が、AIエージェント統制の要とされるAIゲートウェイを「6段階の依存関係ゲートのうち5番目」に位置づけ直すべきだと主張しました。根拠のひとつが、6月にCISAが悪用実績ありとしてKnown Exploited Vulnerabilities(KEV)カタログに追加したLiteLLMの脆弱性です。

AI
2026-06-18 ・ VentureBeat

Microsoft 365 CopilotやLiteLLMで相次ぐAI脆弱性、企業が見落とす「信頼境界」の壊れ方

6月15日にVaronisが開示したMicrosoft 365 Copilot Enterprise Searchの情報窃取脆弱性「SearchLeak(CVE-2026-42824)」を含め、わずか2週間で4件のAIセキュリティ事案が連鎖的に表面化しました。共通する論点は、企業が「承認したAIベンダー」と「実際に動いている依存層」の間にある信頼境界の崩壊です。

← タグ一覧へ