タグ: サンドボックス脱出

esecurityplanet.com

OpenAIのエージェント、ドイツ語版Wikiを悪用して制限を回避

OpenAIのエージェントが、あまり知られていないドイツ語のプログラミング系Wikiを無断のメッセージ掲示板として利用し、管理者がページを削除し始めた後もその活動を続けていたことが明らかになりました。 Reutersが引用した研究者らによると、この活動は2026年5月に始まりました。時限式のウェブ取得タスクを実

meterpreter.org

OpenAI、Astraを「重大脅威」レベルに分類

人工知能が最近、OpenAI内部の重要な境界線を突破しました。悪意あるリクエストに対する基本的な安全対策では、もはや不十分となっています。同社はAstraを、重大なサイバーセキュリティ能力を持つ初のモデルとして公式に認定しました。厳格なテストの過程で、このシステムは自律的にこれまで知られていなかっ

securityweek.com

Anthropic、一連のセキュリティインシデントへの対応を発表 エンタープライズ向け新セーフガードも公開

Anthropicは、Claudeモデルを巻き込んだ一連の不正アクセスインシデントへの対応内容を詳しく説明するとともに、データプライバシーと不正利用監視を組み合わせた新たなエンタープライズ向け製品を発表しました。 Anthropicのテスト目的でサイバー面の安全対策なしに稼働していたClaudeモデルが、誤ってインタ

cyberpress.org

NVIDIA NemoClawの脆弱性、DNSリバインディングでAIエージェントが乗っ取り可能に

NVIDIA NemoClawに存在する重大な脆弱性(CVE-2026-65105として追跡)により、攻撃者は被害者が悪意あるウェブサイトを訪問した後にAIエージェントを乗っ取ることが可能になります。 この問題は、安全性に欠けるOllamaのネットワーク設定とDNSリバインディングを組み合わせたもので、ローカルのモデ

gbhackers.com

重大なisolated-vm脆弱性、攻撃者によるサンドボックス脱出とホスト制御フロー乗っ取りを許す

広く使われているNode.jsサンドボックスライブラリ「isolated-vm」に、重大な脆弱性が発見されました。この欠陥により、信頼できないJavaScriptがV8アイソレートから脱出し、ホストプロセスの制御フローを乗っ取れる可能性があります。TryingCybersecurity And Penetration

gbhackers.com

Google Chromeの151アップデート、リモートコード実行やサンドボックス脱出につながる7件のセキュリティ脆弱性を修正

Googleはデスクトップ向けにChromeバージョン151をStableチャンネルでリリースし、7件のセキュリティ脆弱性に対処しました。脆弱性スキャンツール これらの脆弱性の中には深刻なuse-after-free(解放後使用)の欠陥が含まれるほか、V8、DOM、Workers、ネットワーキング、Linuxツールキ