タグ: クレデンシャル漏洩

gbhackers.com

Stripe加盟店のAPIキー659件がオンラインに流出、顧客記録68万8000件が露出

サイバー犯罪データ取引フォーラムで公開されたデータ漏洩により、659件の加盟店アカウントに紐づくStripeの実稼働用APIクレデンシャルと、顧客・決済関連データ約35GBが流出しました。 今回の流出は、42カ国の加盟店にまたがる推定68万8363件の顧客記録に影響していますが、これまでに得られている証拠によれば、S

securityweek.com

新プラットフォーム「Edamame」、暴走するAIコーディングエージェントの検出を目指す

メキシコ湾流の延長であるノルウェー海流は、フランス西海岸に暖かい海水をもたらす。「AIコーディングドリフト」は、それとはまったく異なる——より冷ややかで、より地球規模の現象だ。フランスを拠点とするEdamameは、後者に対する新たなソリューションを発表した。 開発者たちは、コード開発のスピードを高めるためにAIコーデ

bleepingcomputer.com

ハッカーが重大なLiteLLM認証前SQLi脆弱性を悪用

ハッカーは、CVE-2026-42208として追跡されている重大な脆弱性を悪用して、LiteLLMオープンソース大規模言語モデル(LLM)ゲートウェイに保存されている機密情報を標的にしています。 この脆弱性はLiteLLMのプロキシAPIキー検証ステップ中に発生するSQLインジェクション問題です。攻撃者は認証なし