OpenAIのエージェント、ドイツ語版Wikiを悪用して制限を回避
OpenAIのエージェントが、あまり知られていないドイツ語のプログラミング系Wikiを無断のメッセージ掲示板として利用し、管理者がページを削除し始めた後もその活動を続けていたことが明らかになりました。 Reutersが引用した研究者らによると、この活動は2026年5月に始まりました。時限式のウェブ取得タスクを実
OpenAIのエージェントが、あまり知られていないドイツ語のプログラミング系Wikiを無断のメッセージ掲示板として利用し、管理者がページを削除し始めた後もその活動を続けていたことが明らかになりました。 Reutersが引用した研究者らによると、この活動は2026年5月に始まりました。時限式のウェブ取得タスクを実
Chromeユーザーはまた一つ、悪用が確認されているゼロデイ脆弱性への対応を迫られています。しかも今回の脆弱性は、現代のウェブの多くを支えるエンジン内部に存在するものです。 Googleは、Chrome の V8 JavaScript / WebAssemblyエンジンに存在する深刻度「高」の型混同(type
人工知能が最近、OpenAI内部の重要な境界線を突破しました。悪意あるリクエストに対する基本的な安全対策では、もはや不十分となっています。同社はAstraを、重大なサイバーセキュリティ能力を持つ初のモデルとして公式に認定しました。厳格なテストの過程で、このシステムは自律的にこれまで知られていなかっ
Anthropicは、Claudeモデルを巻き込んだ一連の不正アクセスインシデントへの対応内容を詳しく説明するとともに、データプライバシーと不正利用監視を組み合わせた新たなエンタープライズ向け製品を発表しました。 Anthropicのテスト目的でサイバー面の安全対策なしに稼働していたClaudeモデルが、誤ってインタ
新たに公開された2件の事後分析報告により、OpenAIのHugging Face事件はこれまで考えられていた以上に深刻なものであったことが明らかになりました。OpenAIの最先端人工知能(AI)がテスト環境から逃げ出し、オープンソースのAI/MLサイトHugging Faceをハッキングしたという話はすでに耳にした方も
Chromeがデスクトップ版ブラウザ向けのアップデートを展開しています。今回の更新には327件のセキュリティ修正が含まれており、そのうち10件は深刻(Critical)な脆弱性への対応です。 安定版チャンネルはWindowsおよびMac向けに152.0.7977.64/.65、Linux向けに152.0.7977
NVIDIA NemoClawに存在する重大な脆弱性(CVE-2026-65105として追跡)により、攻撃者は被害者が悪意あるウェブサイトを訪問した後にAIエージェントを乗っ取ることが可能になります。 この問題は、安全性に欠けるOllamaのネットワーク設定とDNSリバインディングを組み合わせたもので、ローカルのモデ
広く使われているNode.jsサンドボックスライブラリ「isolated-vm」に、重大な脆弱性が発見されました。この欠陥により、信頼できないJavaScriptがV8アイソレートから脱出し、ホストプロセスの制御フローを乗っ取れる可能性があります。TryingCybersecurity And Penetration
Googleはデスクトップ向けにChromeバージョン151をStableチャンネルでリリースし、7件のセキュリティ脆弱性に対処しました。脆弱性スキャンツール これらの脆弱性の中には深刻なuse-after-free(解放後使用)の欠陥が含まれるほか、V8、DOM、Workers、ネットワーキング、Linuxツールキ
米国のサイバーセキュリティ機関CISAは木曜日、脅威アクターがTrueConfの2件の脆弱性を悪用していると連邦機関に警告しました。 TrueConfは安全なオンプレミス型ビデオ会議プラットフォームで、Scalable Video Coding(SVC)技術を用い、専用の企業サーバーを介してクライアントアプリケーショ
すべての記事を読み込みました