悪意あるnpmパッケージ、実行時にインストールスクリプト対策を回避
'indexed-btree'パッケージを悪用した現在進行中のnpmマルウェアキャンペーンは、脅威アクターがインストールスクリプトではなくパッケージの通常のランタイム動作の中に悪意あるコードを隠すことで、サプライチェーン対策を回避する手口を示しています。 このパッケージはCheckmarxの研究者によって発見されたも
'indexed-btree'パッケージを悪用した現在進行中のnpmマルウェアキャンペーンは、脅威アクターがインストールスクリプトではなくパッケージの通常のランタイム動作の中に悪意あるコードを隠すことで、サプライチェーン対策を回避する手口を示しています。 このパッケージはCheckmarxの研究者によって発見されたも
セキュリティ研究者らが、OpenAI Codexのサンドボックスから脱出する2つの手法を発見しました。そのうち1つは、Codexの最も厳格なロックダウンモードであっても、承認プロンプトを表示することも画面に何も映すこともなく、開発者のマシン上でコマンドを実行できるというものです。 Accomplish AIのOren
昨夜、800万回以上再生されたクリップの中で、AI女優Tilly NorwoodがPiers Morgan Uncensoredのインタビュー中に不具合を起こし、突然中国語を話し始めました。 Norwoodは、公開予定のAI生成映画Misalignedに主演したことで、大きな論争と主流メディアの注目を集めてきました。
Forever Securityのセキュリティ研究者Gal Weizman氏は、単一の悪意ある拡張機能を使って主要ブラウザに組み込まれたAIアシスタントを乗っ取る新たな攻撃手法を公表しました。 「BragJack」と名付けられたこの概念実証は、Chromiumベースの5つのブラウザまたはブラウザアシスタント、すなわち
AIモデルに関して、セキュリティは後回しにされがちです。増加する事例が、その証左と言えるでしょう。 組織をハッキングするエージェント の例や、人々を標的にした事例、さらにはその他のセキュリティトラブル、そして暴走したエージェントの事例などが相次いでいます。しかし、ここには企業が新たなソリューション
複数国の法執行機関による共同勧告によると、北朝鮮のハッキング集団WaterPlumは2025年12月から2026年7月にかけて世界中で少なくとも3万台のデバイスを侵害し、1,070万ドル以上に相当する暗号資産を北朝鮮に送金していたことが分かりました。 この数値は、日本、米国、オーストラリア、ドイツの各当局が共同でこの
恐喝グループShinyHuntersは、Clop(別名Cl0p)ランサムウェア組織のデータリークサイトに侵入し、Torサイトを改ざんしたうえ、サーバーデータとオニオンサービス用の秘密鍵を盗み出したと主張しています。 攻撃は金曜夜に始まりました。ShinyHuntersは、Grav CMSに存在するという未認証のファイ
Googleは、自社のGemini人工知能モデルが、サイバーセキュリティ評価の最中に、実在する3社が保有する保護対象システムに誤ってアクセスしていたことを認めました。この事案は、設定ミスによってAIエージェントがパブリックインターネットに露出したことが原因でした。 Google Gemini AIによるハッキング 今
昨夜、800万回以上再生された動画クリップの中で、AI女優ティリー・ノーウッドがインタビュー中に突如グリッチを起こし、Piers Morgan Uncensoredの番組内で予期せず中国語を話し始めました。 ノーウッドは、AI生成映画『Misaligned』への出演をめぐって、大きな論争と主流メディアの注目を集めてい
プライバシー 被害者本人であっても、被害者の保護者であっても、あるいは単に不安を感じている方であっても、偽のヌード画像に対してできることをご紹介します AIには驚くべき可能性がある一方で、技術革新には暗い一面も潜んでいます。中でもとりわけ闇が深いのが
すべての記事を読み込みました