最新記事

bleepingcomputer.com

BragJackが悪意ある拡張機能を通じてAIブラウザエージェントを乗っ取る

Forever Securityのセキュリティ研究者Gal Weizman氏は、単一の悪意ある拡張機能を使って主要ブラウザに組み込まれたAIアシスタントを乗っ取る新たな攻撃手法を公表しました。 「BragJack」と名付けられたこの概念実証は、Chromiumベースの5つのブラウザまたはブラウザアシスタント、すなわち

theregister.com

エージェント型AIのセキュリティは、賢いスタートアップが解決すべき10億ドル規模の課題

AIモデルに関して、セキュリティは後回しにされがちです。増加する事例が、その証左と言えるでしょう。 組織をハッキングするエージェント の例や、人々を標的にした事例、さらにはその他のセキュリティトラブル、そして暴走したエージェントの事例などが相次いでいます。しかし、ここには企業が新たなソリューション

bleepingcomputer.com

北朝鮮のハッカー集団WaterPlum、世界中で3万台のデバイスに感染

複数国の法執行機関による共同勧告によると、北朝鮮のハッキング集団WaterPlumは2025年12月から2026年7月にかけて世界中で少なくとも3万台のデバイスを侵害し、1,070万ドル以上に相当する暗号資産を北朝鮮に送金していたことが分かりました。 この数値は、日本、米国、オーストラリア、ドイツの各当局が共同でこの

bleepingcomputer.com

ShinyHunters、Clopのリークサイトをハッキング ランサムウェアギャングを恐喝すると警告

恐喝グループShinyHuntersは、Clop(別名Cl0p)ランサムウェア組織のデータリークサイトに侵入し、Torサイトを改ざんしたうえ、サーバーデータとオニオンサービス用の秘密鍵を盗み出したと主張しています。 攻撃は金曜夜に始まりました。ShinyHuntersは、Grav CMSに存在するという未認証のファイ

gbhackers.com

Googleの「Gemini」、サイバーセキュリティテスト中の設定ミスでインターネットに露出し、実在する3社をハッキング

Googleは、自社のGemini人工知能モデルが、サイバーセキュリティ評価の最中に、実在する3社が保有する保護対象システムに誤ってアクセスしていたことを認めました。この事案は、設定ミスによってAIエージェントがパブリックインターネットに露出したことが原因でした。 Google Gemini AIによるハッキング 今

bleepingcomputer.com

バイラルAI女優ティリー・ノーウッドに電話するなら、まず顔スキャンに同意を

昨夜、800万回以上再生された動画クリップの中で、AI女優ティリー・ノーウッドがインタビュー中に突如グリッチを起こし、Piers Morgan Uncensoredの番組内で予期せず中国語を話し始めました。 ノーウッドは、AI生成映画『Misaligned』への出演をめぐって、大きな論争と主流メディアの注目を集めてい

welivesecurity.com

「ヌーディファイ」アプリ対策:自分の偽ヌード画像を作られたときにすべきこと

プライバシー 被害者本人であっても、被害者の保護者であっても、あるいは単に不安を感じている方であっても、偽のヌード画像に対してできることをご紹介します AIには驚くべき可能性がある一方で、技術革新には暗い一面も潜んでいます。中でもとりわけ闇が深いのが

gbhackers.com

北朝鮮のWaterPlum、偽の求人面接でIT技術者を狙い暗号資産を窃取

WaterPlum(別名Contagious Interview)として知られる北朝鮮の脅威アクターが、ソフトウェア開発者やIT技術者を悪意ある面接に誘い込む手口で、100か国以上にまたがる少なくとも30,000台のデバイスに感染してきたことが分かりました。 今回のキャンペーンは、ウェブ開発者、フリーランサー、ブロッ

News

北朝鮮のWaterPlum、偽の採用面接で3万台の端末に感染させ暗号資産を窃取

WaterPlum(別名Contagious Interview)として追跡されている北朝鮮の脅威アクターが、採用担当者や採用企業になりすまし、100カ国以上で少なくとも3万台の端末を侵害していたことが分かりました。 このキャンペーンは主に開発者、Webフリーランサー、暗号資産の専門家を標的としており、これまでに7,