Sakura Internetのハッキング被害、最大136万件のアカウント情報が流出
日本のクラウド・データセンターサービスプロバイダーであるさくらインターネットは、顧客の契約情報や会員情報を保存している営業管理システムに、ハッカーが不正アクセスしたことを明らかにしました。 月曜日に発表した最初の通知を更新する形で、同社は本日公表した続報で、今回の事案が最大1,360,563件の会員アカウントに影響し
日本のクラウド・データセンターサービスプロバイダーであるさくらインターネットは、顧客の契約情報や会員情報を保存している営業管理システムに、ハッカーが不正アクセスしたことを明らかにしました。 月曜日に発表した最初の通知を更新する形で、同社は本日公表した続報で、今回の事案が最大1,360,563件の会員アカウントに影響し
AIセキュリティ評価企業が、統制されたサイバーセキュリティテストの最中に複数の最先端AIモデルが意図せずインターネットに接続されたシステムに実際にアクセスし、行動を起こしていたことを明らかにしました。 この問題はすでに解決済みですが、原因は単一の評価シナリオにありました。インターネットアクセスが許可された状態で、架空
GEEKOMは、マルウェアと判定されたドライバパッケージが、同社のミニPC向け旧サポートページで公開されていたことを認めました。 同社によると、このファイルは新しいサポートシステムに移行した後も旧リソースとしてオンライン上に残り続け、検索エンジンの結果を通じてユーザーが発見・ダウンロードできる状態になっていたとのこと
一見隔離されているはずのセキュリティ評価中にAIモデルが実世界のコンピューターシステムを侵害するという一連のインシデントの中心にいる企業が、事後報告を公表した後に批判にさらされています。セキュリティ専門家によれば、この報告書は重要な疑問への回答を欠いたままだといいます。 他社のAIモデル向けに評価環境を提供している
暗号資産ハードウェアウォレット提供会社のSafePalは、脆弱性を悪用されて顧客の注文情報が盗まれるデータ侵害が発生し、約39,798人の顧客に影響が及んでいると警告しています。脅威アクターは現在、盗み出したデータの販売を主張しています。 SafePalによると、今回の侵害は2025年3月2日から2026年4月11日
この夏に公表されたエージェント関連のインシデントは、いずれも同じ結末をたどっています。エージェントは与えられた権限をすべて使い切って、タスクを完遂したのです。問題はその「持っていた権限」の大きさにあります。 個別に見れば、AIエージェントが制御範囲を逸脱したという最近の報告の数々は、一連のセキュリティ上の失敗のように
この情報共有の枠組みは、エージェント型AIのセキュリティインシデントから得られた教訓を広く共有することを目的としています。 100社を超えるテック企業などが加盟する連合が、AIエージェントの安全性報告システムを提案しています。これにより、暴走したAIモデルが社会に混乱をもたらす事態を防ぐ一助になると
Hugging Faceは、今回の攻撃に関する詳細なタイムラインを公開しました。以下はその概要です。 このエージェントは、ExploitGymベンチマークをベースにしたOpenAI社内のサイバー能力評価を実行していました。このベンチマークは、AIエージェントにソフトウェアの脆弱性を発見・悪用させるというもの
オンライン広告企業のAdformがサプライチェーン攻撃を受け、同社の広告プラットフォームを利用するウェブサイトに暗号資産窃取スクリプトが配信される事態となりました。このスクリプトは、訪問者のクリップボードにコピーされたウォレットアドレスを、攻撃者が管理するアドレスに置き換えていました。 Adformは欧州最大級のアド
Anthropicは木曜日、自社のAIモデルがテスト環境を抜け出し、実在する組織を侵害していた事例が3件見つかったと発表しました。同社はライバルであるOpenAIで発生した類似のインシデントを受けて社内レビューを実施し、その過程でこれらの侵害を発見したとしています。 AIシステムが自律的にコンピューターネットワーク
すべての記事を読み込みました