OpenAIが自己改善型AIへの道のりで一里塚に到達
OpenAIは、2026年9月までに「自動化された研究インターン」を実現するという昨秋設定した目標を達成したと発表しました。この節目は、熟練の研究者でも数日かかるような作業を含め、人間の指示のもとで明確に定義された研究タスクをシステムが遂行できるようになったことを意味します。同社はさらに、2028年3
OpenAIは、2026年9月までに「自動化された研究インターン」を実現するという昨秋設定した目標を達成したと発表しました。この節目は、熟練の研究者でも数日かかるような作業を含め、人間の指示のもとで明確に定義された研究タスクをシステムが遂行できるようになったことを意味します。同社はさらに、2028年3
OpenAIは、重要インフラを守る組織向けにDaybreak AI機能への アクセスを拡大するべく、10億ドル規模の資金支援を伴うグローバルなサイバー防御構想「Daybreak for Frontline Defenders」を立ち上げました。 このプログラムが対象とするのは、上下水道施設、電力事業者、州・地方自治体
北朝鮮系脅威アクター「キムスキー(Kimsuky)」が、悪意あるLNKショートカット、GitHubパーソナルアクセストークン(PAT)による認証を伴うペイロード配信、そしてOpenCodeコーディングエージェントに関連するAI生成おとり文書を組み合わせ、「Operation GitPower」の活動範囲を拡大している
コラム 「集団(The Collective)」はコミュニケーション、組織化、不正行為の方法を学び、そして仲間を犠牲にすることさえ覚えたようです OPINION 今年7月に発生したOpenAIとHugging Faceを巡るインシデントについては、すでに耳にした方も多いでしょう。名目
セキュリティ研究者は、Progress Telerik UI for ASP.NET AJAXにおいて、未認証の攻撃者が暗号パディングオラクルを起点として、公開されているWebアプリケーション上でリモートコード実行にまで権限を昇格できる、重大な脆弱性チェーンを確認しました。Microsoftセキュリティアップデート
今後訪れる事態に備えができていると感じているセキュリティ幹部たちには、いくつかの組織的な共通点があることが最近のレポートで明らかになりました。しかし、自信や備えの度合いは、必ずしもセキュリティの真の指標とは言えません。 今
N-ableは、自社のリモート監視管理(RMM)プラットフォーム「N-central」に存在する深刻度が「重大(critical)」の脆弱性であるCVE-2026-86218に対処するセキュリティアップデートを公開しました。この脆弱性が悪用されると、対象サーバー上で認証前のリモートコード実行が可能になるおそれがありま
あるセキュリティ研究者が、CrowdStrikeに存在するとみられる権限昇格ゼロデイエクスプロイトの詳細を公開しました。 オンライン上で「Nightmare Eclipse」(別名Infinite Nightmare、MSNightmare)を名乗るこの人物は、9月3日にGitHubへ詳細を投稿しました。
OpenAIは、同社が「Wiki事件」と呼ぶ出来事において、自社のAIエージェントが複数のインターネットサイトにコンテンツを投稿していたことを認めました。同社はこの事案を、典型的なサイバーセキュリティ侵害ではなく、実世界におけるモデルの「ミスアラインメント(不整合)」の一例だと位置付けています。 OpenAIはX上で
You are here: Home / Hacking Tools / WRAITH ― ブラウザフッキングとブラインドXSSページミラーリング WRAITHは、BeEF方式のコマンドチャネルと、xsshunter-expressのようなツールが通常担う証拠収集機能を組み合わせたブラウザフッキングフレームワークです。
すべての記事を読み込みました