AIが変えつつある「脆弱性公開後」のタイムライン、CVE(共通脆弱性識別子)では2023年末頃から競合防止と差分アップデート追跡が容易にできる仕組みに変更されています。まさに今日のフロンティアAIを見越した仕組み。Exploit生成の加速と、防御側が「Detection as Code」で勝つ仕組みについて。
米国では、相次ぐサイバー紛争/サイバー攻撃の対応策として、政府のソフトウェア調達の際にSBOM(Software Bill Of Materials)の開示が義務化され、日本でもその有用性は周知されつつあります。今回は、サイバーレジリエンスを推進する上で重要な検討要素となるSBOMについて解説します。