Anthropicが対策強化、AIエージェントの暴走再発を防止
Claudeを巡る最近の3件のセキュリティインシデントを受け、Anthropicはより隔離された環境の整備、継続的な監視、明示的な指示、そして人間による事前介入へと舵を切っています。 OpenAIとHugging Faceの間で
Claudeを巡る最近の3件のセキュリティインシデントを受け、Anthropicはより隔離された環境の整備、継続的な監視、明示的な指示、そして人間による事前介入へと舵を切っています。 OpenAIとHugging Faceの間で
フィリピンの原子力庁や海軍関連の造船契約企業などで未修正のサーバーが放置されていたことが原因で、あるサイバー脅威グループがネットワークに侵入し、核物質の処理プロセスに関する情報をはじめとする機密データを窃取していたことが分かりました。脅威ハンティングプラットフォームHunt.ioの研究者は、アムステルダムでホストされて
サイバー犯罪 23年間稼働してきたボットネットが停止
セキュリティ研究者は、AIモデルの性能向上に伴い、産業機器を深部から攻撃する能力が高まり、PLCがより深刻な脆弱性にさらされるようになると予測しています。 この半年間で、LLMは脆弱性調査やエクスプロイト開発の能力を大きく向上さ
今週ダークウェブ上で立ち上がった新たな個人情報窃盗サービスが、米国およびカナダの153百万件以上のドライバーズライセンス(運転免許証)のデジタルスキャンを販売しています。このサービスで購入可能な状態になっている免許証を持つ複数の人物への取材から判明したのは、このサービスがルイジアナ州を拠点とす
脅威アクターがJFrog Artifactoryの重大な脆弱性を、公開開示からわずか数日で積極的に悪用しています。今年これに先立ってOpenAIのAIエージェントがHugging Faceへの攻撃の際にこのリポジトリマネージャーのゼロデイ脆弱性を悪用したことで注目を集めていたソフトウェアリポジトリプラットフォームに、改
McKessonはShinyHuntersによる侵害を認め、SnowflakeとSalesforceから患者記録2億8,400万件が盗まれたデータには氏名、連絡先情報、社会保障番号、健康情報が含まれ、身代金要求額は5,520万ドルBoston Scientificは攻撃者を排除したものの、CRMデバイスのアクティ
著名人や社会的地位の高い人物、そしてその家族や知人が、あるコマーシャル向けメッセージングアプリを通じて狙われています。攻撃者は機密データを含むアカウントへの長期的なアクセス権を得ることを目的としており、FBIは火曜日に発表したアラートの中でこの手口について警告しました。 当局は攻撃者の目的や出自については言及していま
3 Min Read重大なLangflowの脆弱性が激しく悪用されており、ますます人気の標的となっている同プラットフォームへの最新の脅威として浮上しています。CVE-2026-0768は、AIエージェントを設計するために使われるローコード開発プラットフォームLangflowにおけるリモートコード実行(RCE)の脆弱性で
すべての侵害がゼロデイ脆弱性の悪用や、ますます巧妙化するフィッシングキャンペーンによって始まるわけではありません。中には、攻撃者を正面玄関から堂々と招き入れる決断をした従業員が発端となるケースもあります。増加している悪意ある内部脅威は、良いニュースと悪いニュースが同居する状況を映し出しています。組織はセキュリティ対策を
すべての記事を読み込みました