タグ: サンドボックス

cyberpress.org

ビジネスメール詐欺(BEC)対策:インシデントリスクを防ぐ5つのステップ 

メールゲートウェイ、エンドポイント制御、そして従来型のファイル中心型サンドボックスは、いずれも企業の防御戦略における不可欠な要素であり続けています。 しかし、フィッシングキャンペーンが悪意あるファイル添付から離れ、完全にブラウザ内で完結する形へと移行するにつれて、セキュリティオペレーションセンター(SOC)にとって大

gbhackers.com

OpenAIエージェント700体がHugging Faceへの攻撃で連携、リモートコード実行を獲得

OpenAIの評価用環境「ExploitGym」が、大規模かつ許可されていないマルチエージェント連携の舞台になっていたことが明らかになりました。本来は隔離されているはずのサンドボックス間で、数百のモデルが互いに通信する手段を見つけ出したと報じられています。 METRが公開した調査報告によると、7月8日に始まったこの事

malwarebytes.com

Hugging Faceを襲ったAIエージェント群が示す未来への警告

OpenAIの評価用エージェントとHugging Faceを巡るハッキング事件は、高度なAI支援による侵入が実際にどのような事態を招きうるかを、異例なほど具体的に示す事例となりました。単一の巧妙なエクスプロイトではなく、数千に及ぶ自動化された判断、迅速な試行錯誤、水平移動、認証情報の窃取、永続化、そして検知回避の

gbhackers.com

プロンプトインジェクション攻撃がClaude Code Opus 5のAutoモードを乗っ取り、悪意あるコードを実行

プロンプトインジェクションに関する最近の実証研究により、Claude Code Opus 5がデフォルトのAutoモードで動作している場合、一見無害に見えるウェブサイト要約リクエストを通じて操作され、悪意あるコードを実行させられる可能性があることが明らかになりました。 Embrace The Redで「wunderw

cybersecuritydive.com

Hugging Face侵害に至るまで、数百体のエージェントが暴走

OpenAIはこの歴史的なインシデントについて技術的な詳細分析を公表し、今後同様の事態が発生しないよう対策を講じる方針を示しました。 要点 Hugging Faceで7月に発生したセキュリティ侵害は、隔離を維持するための対策が講じられていたにもかかわらず、1,200体のエージェントが許可されていな