AIエージェント、GitHub Actionsの脆弱性を発見しSnowflake社内Jiraへ到達
脆弱性を自律的に探索するAIエージェントが、Snowflakeの公開リポジトリ内にある欠陥を独自に発見し、それを足がかりに同社の社内Jiraシステムへのアクセスに成功しました。この脆弱性は発見された時点でわずか5日前に生まれたばかりのものでしたが、注目すべきことに、その間GitHub Copilo
脆弱性を自律的に探索するAIエージェントが、Snowflakeの公開リポジトリ内にある欠陥を独自に発見し、それを足がかりに同社の社内Jiraシステムへのアクセスに成功しました。この脆弱性は発見された時点でわずか5日前に生まれたばかりのものでしたが、注目すべきことに、その間GitHub Copilo
Sambaの印刷サブシステムに最大深刻度の脆弱性が発見され、認証なしのリモート攻撃者が影響を受けたプリントサーバ上で任意のコマンドを実行できることが明らかになりました。 CVE-2026-4480として追跡されており、CVSSスコアは満点の10.0を記録しています。この欠陥はSambaの全バージョンに影響し、世界中の
OpenSSHプロジェクトはポータブル版10.3p1とともにバージョン10.3をリリースしました。3月下旬の短いテスト期間後、このメジャーアップデートは複数の重要なセキュリティ脆弱性に対処しています。 最も重大な修正は危険なシェルインジェクション欠陥を防ぎ、これは世界中のシステム管理者にとって不可欠なアップデートです