TechNews
Observatory
Topic Summary

Threat Detection

Timeline

Continuity Window

first seen 2026-03-23 07:18 JST
last seen 2026-03-25 00:57 JST
representative articles 2
2026-03-232026-03-25
Hacker NewsSecurityWeek Latest News
01

RSAC 2026 Conference Announcements Summary (Day 1) - SecurityWeek

分類と出典
SecurityWeek
要点
  • RSAC 2026 の Day 1 で、AI ドライブの攻撃自動化を妨害する「360 Deception」などの新しい製品が発表された。
  • CSA が非営利団体 CSAI を設立し、AI エージェントのエコシステム全体を対象とした規制とガバナンス基準を確立した。
  • Astrix や BeyondTrust などが AI アジェントの自動検出・管理機能を強化し、シャドー AI のリスク対策が急速に進んでいる。
重要性

AI エージェントが広範に導入される中での「見えない攻撃」と「ガバナンスギャップ」に対抗する技術的・制度的アプローチが発表されたため.

02

The Resolv Hack: How One Compromised Key Printed $23 Million

分類と出典
Chainalysis
要点
  • DeFi プロトコル Resolv が、攻撃者がAWS KMS の privileged key を利用して米ドルpegを崩壊させ、約2300万ドルの損失を出した重大なサイバー犯罪事件であった。
  • 攻撃者はスマートコントラクトの設計上「最大量チェック」が存在しない弱点を突き、オフチェーンインフラへの依存による信頼を完全に失った点にある。
  • この事例は、従来のコード审计だけでは防げない「時間的制約下でのリアルタイム検出・自動応答」の必要性を浮き彫りにした。
重要性

DeFi セキュリティの標準的な実装が、オフチェーンインフラの脆弱性によってあっさりと崩壊したため、業界全体への影響は深遠である。