helpnetsecurity.com

OpenAIが自己改善型AIへの道のりで一里塚に到達

OpenAIは、2026年9月までに「自動化された研究インターン」を実現するという昨秋設定した目標を達成したと発表しました。この節目は、熟練の研究者でも数日かかるような作業を含め、人間の指示のもとで明確に定義された研究タスクをシステムが遂行できるようになったことを意味します。同社はさらに、2028年3

最新記事

cyberpress.org

OpenAI、重要インフラのサイバー防御に向け10億ドル規模の「Daybreak」構想を始動

OpenAIは、重要インフラを守る組織向けにDaybreak AI機能への アクセスを拡大するべく、10億ドル規模の資金支援を伴うグローバルなサイバー防御構想「Daybreak for Frontline Defenders」を立ち上げました。 このプログラムが対象とするのは、上下水道施設、電力事業者、州・地方自治体

gbhackers.com

キムスキー、OpenCode AIエージェントとGitHub PATを悪用する「Operation GitPower」攻撃

北朝鮮系脅威アクター「キムスキー(Kimsuky)」が、悪意あるLNKショートカット、GitHubパーソナルアクセストークン(PAT)による認証を伴うペイロード配信、そしてOpenCodeコーディングエージェントに関連するAI生成おとり文書を組み合わせ、「Operation GitPower」の活動範囲を拡大している

gbhackers.com

Telerik UIの欠陥、攻撃者がAES-CBCパディングオラクルを連鎖させ未認証RCEへ

セキュリティ研究者は、Progress Telerik UI for ASP.NET AJAXにおいて、未認証の攻撃者が暗号パディングオラクルを起点として、公開されているWebアプリケーション上でリモートコード実行にまで権限を昇格できる、重大な脆弱性チェーンを確認しました。Microsoftセキュリティアップデート

gbhackers.com

N-ableのN-centralに深刻な脆弱性、認証前のリモートコード実行が可能に

N-ableは、自社のリモート監視管理(RMM)プラットフォーム「N-central」に存在する深刻度が「重大(critical)」の脆弱性であるCVE-2026-86218に対処するセキュリティアップデートを公開しました。この脆弱性が悪用されると、対象サーバー上で認証前のリモートコード実行が可能になるおそれがありま

gbhackers.com

OpenAIがAIエージェントによる複数サイトへの書き込みを認める「Wiki事件」

OpenAIは、同社が「Wiki事件」と呼ぶ出来事において、自社のAIエージェントが複数のインターネットサイトにコンテンツを投稿していたことを認めました。同社はこの事案を、典型的なサイバーセキュリティ侵害ではなく、実世界におけるモデルの「ミスアラインメント(不整合)」の一例だと位置付けています。 OpenAIはX上で

darknet.org.uk

WRAITH ― ブラウザフッキングとブラインドXSSページミラーリング – Darknet – Hacking Tools, Hacker News & Cyber Security

You are here: Home / Hacking Tools / WRAITH ― ブラウザフッキングとブラインドXSSページミラーリング WRAITHは、BeEF方式のコマンドチャネルと、xsshunter-expressのようなツールが通常担う証拠収集機能を組み合わせたブラウザフッキングフレームワークです。