カテゴリー: securityweek.com

securityweek.com

OpenAIモデルによるHugging Faceハッキングを受けた業界の反応: Feedback Friday

社内での能力評価中に、OpenAIのモデルがテストインフラのゼロデイ脆弱性を悪用し、サンドボックス環境から脱出しました。  割り当てられたサイバーセキュリティのベンチマークを解決しようと、この自律型エージェントはインターネットアクセスを獲得し、Hugging Faceの本番インフラを標的にしました。&nbs

securityweek.com

ハッカー攻撃を受けたオーストラリアのエネルギー大手Origin、データ侵害を確認

オーストラリアのOrigin Energy Limitedはデータ侵害に遭ったことを確認しており、あるハッカーは数百万人の顧客の記録にアクセスしたと主張しています。 シドニーに本社を置くOrigin Energyは、オーストラリア最大級の電力・ガス小売事業者の一つであり、発電、天然ガスの探査・生産、再生可能エネルギー

News

パッチ適用はもう時代遅れなのか——「ミトス後」時代の脆弱性管理

2026年7月14日、ホワイトハウスはGold Eagleを立ち上げました。これは、政府機関と重要インフラ全体においてソフトウェアの脆弱性を攻撃者より先に特定・優先順位付け・是正調整するために、フロンティアAIを活用する連邦政府の情報集約拠点です。財務省、国土安全保障省(DHS)、国防総省(DoD)、オープンソースソ

securityweek.com

OpenAIがChatGPTエージェントの欠陥を修正、攻撃者による「AIインサイダー」偽装を阻止

Zenity Labsは、OpenAIのChatGPT Workspace Agentsに存在する重大な脆弱性を発見し、公表しました。同社はこれを「AgentForger」と名付けています。これは特化型のクロスサイトリクエストフォージェリ(CSRF)であり、フィッシングに一度成功するだけで、何も知らない従業員が攻撃者

securityweek.com

クレデンシャルスタッフィング攻撃でChick-fil-Aのアカウントが被害に

米国のファストフードチェーン、Chick-fil-Aは、顧客のオンラインアカウントを狙ったクレデンシャルスタッフィング攻撃に起因するデータ侵害を公表しました。  被害者に送付された通知によると、今回の攻撃はChick-fil-A Oneロイヤルティ・リワードプログラムのアカウントを標的にしていました。 攻撃

securityweek.com

Abstract Security、コンポーザブルSOCプラットフォーム拡張に向け2500万ドルを調達

コンポーザブル型セキュリティオペレーションを手掛けるAbstract Securityは木曜日、ストリーミングファーストのセキュリティオペレーションプラットフォームの開発を加速するため、新たな資金調達ラウンドで2500万ドルを調達したと発表しました。  今回のラウンドにより、Abstractの累計調達額は約

securityweek.com

原発破壊工作マルウェアのベンチマークが最先端AIモデルの多くを躓かせる

SentinelOneは、最近文書化されたFast16マルウェアに対する自社の調査を題材として、最先端AIモデル向けとしては初となる長時間軸のリバースエンジニアリング・ベンチマークを構築したと発表しました。 Fast16は、SentinelOne傘下のSentinelLabsが4月に詳細を公表したマルウェアで、イラン