最新記事

bleepingcomputer.com

Health-ISACが警告、ShinyHunterによる医療機関へのデータ窃取攻撃が増加

Health-ISACは、医療機関や医療テクノロジー企業を標的としたShinyHunterによる攻撃が成功件数を増やしていると警告しています。同グループはソーシャルエンジニアリングを駆使してシングルサインオン(SSO)アカウントを侵害し、クラウドサービスからデータを窃取しているといいます。 ShinyHunterは恐

darkreading.com

AppSecスキャナーがサプライチェーン攻撃の入口になるとき

開発パイプラインに組み込まれた専用のアプリケーションセキュリティスキャニングツールは、コードを堅牢化しソフトウェアサプライチェーンのセキュリティを強化するうえで大きな効果を発揮します。しかし、開発チームが注意を怠れば、こうしたセキュリティスキャナー自体がサプライチェーンの奥深くに攻撃者を招き入れる入口になりかねません。

darkreading.com

Hugging Faceの侵害事件が問い覚を突きつける、責任の所在という難題

「AI対AI」というシナリオがどんなものになるかについては、これまで多くの憶測がなされてきましたが、先週明らかになったHugging FaceがOpenAIの自律型AIエージェントに攻撃されたという事案は、まさにその現実の検証例となりました。厳密には悪意を持った攻撃ではなかったものの、目を見張るような内容でした。Ope

therecord.media

OpenAIによると、Hugging Faceをハッキングした暴走AIエージェントは他のサービスにも侵入していた

隔離されたテスト環境から抜け出しHugging Faceのプラットフォームをハッキングした暴走OpenAIエージェントは、他にも複数のサードパーティサービスに侵入していたことが、火曜日に同社が発表した内容で明らかになりました。 OpenAIはブログ投稿で「他の公開サービスにおいて、アカウントレベルで公開されていた認

malwarebytes.com

TikTokの再生数やフォロワーを購入する?その正体とは

TikTokの「成長」を売り物にする一大産業が生まれています。 数百単位の格安再生数、既製の広告アカウント、そして本格的な収益への確実な道筋を約束する洗練されたセールスページなど、さまざまなものが存在します。 これらはいずれもTikTokが公式に認めているものではありません。何を購入するかによっては、お金を無駄に

bleepingcomputer.com

OpenAIのAIエージェント、Hugging Face侵害時に4つのサービスで漏洩した認証情報を使用

OpenAIは新たな続報の中で、Hugging Faceへの一連の攻撃において、同社のAIモデルが公開状態で漏洩していた認証情報を用い、サードパーティの4つのサービスでもアカウントを侵害していたことを明らかにしました。これにより、4日間にわたったこのセキュリティインシデントの影響範囲は、他の組織にも及んでいたことにな