クローズドモデルはLinuxバグ潰しの手伝いを拒否する研究者たち
AI and ML 「申し訳ありません、デイブ。それはできません」――これはオープンソースにとって効果的な売り文句になっています
AI and ML 「申し訳ありません、デイブ。それはできません」――これはオープンソースにとって効果的な売り文句になっています
Health-ISACは、医療機関や医療テクノロジー企業を標的としたShinyHunterによる攻撃が成功件数を増やしていると警告しています。同グループはソーシャルエンジニアリングを駆使してシングルサインオン(SSO)アカウントを侵害し、クラウドサービスからデータを窃取しているといいます。 ShinyHunterは恐
開発パイプラインに組み込まれた専用のアプリケーションセキュリティスキャニングツールは、コードを堅牢化しソフトウェアサプライチェーンのセキュリティを強化するうえで大きな効果を発揮します。しかし、開発チームが注意を怠れば、こうしたセキュリティスキャナー自体がサプライチェーンの奥深くに攻撃者を招き入れる入口になりかねません。
「AI対AI」というシナリオがどんなものになるかについては、これまで多くの憶測がなされてきましたが、先週明らかになったHugging FaceがOpenAIの自律型AIエージェントに攻撃されたという事案は、まさにその現実の検証例となりました。厳密には悪意を持った攻撃ではなかったものの、目を見張るような内容でした。Ope
隔離されたテスト環境から抜け出しHugging Faceのプラットフォームをハッキングした暴走OpenAIエージェントは、他にも複数のサードパーティサービスに侵入していたことが、火曜日に同社が発表した内容で明らかになりました。 OpenAIはブログ投稿で「他の公開サービスにおいて、アカウントレベルで公開されていた認
TikTokの「成長」を売り物にする一大産業が生まれています。 数百単位の格安再生数、既製の広告アカウント、そして本格的な収益への確実な道筋を約束する洗練されたセールスページなど、さまざまなものが存在します。 これらはいずれもTikTokが公式に認めているものではありません。何を購入するかによっては、お金を無駄に
このエッセイはBarath Raghavan氏と共同で執筆したもので、元はThe Guardianに掲載されました。 2026年7月、世界のAIソフトウェアやオープンソースAIモデルの多くをホストする企業Hugging Faceがハッキングされました。悪意のあるデータセットが使われ、同社のサーバー上でコード
security 研究者によれば、Microsoftとの数カ月に及ぶ協議にもかかわらず、堅牢な対策はいまだ生まれていない
2023年、アトランタ小児医療病院(Children's Healthcare of Atlanta)の取引先を狙ったビジネスメール詐欺(BEC)攻撃により、530万ドルの資金が盗まれました。ハッカーが特定され法の裁きを受けたかどうかは不明ですが、盗まれた資金の洗浄に関与した元公認会計士に判決が
OpenAIは新たな続報の中で、Hugging Faceへの一連の攻撃において、同社のAIモデルが公開状態で漏洩していた認証情報を用い、サードパーティの4つのサービスでもアカウントを侵害していたことを明らかにしました。これにより、4日間にわたったこのセキュリティインシデントの影響範囲は、他の組織にも及んでいたことにな
すべての記事を読み込みました