ゼロクリックGrok攻撃、暗号化プロンプトインジェクションでチャット履歴が盗まれる恐れ
新たに公表されたプロンプトインジェクション手法により、xAIのGrokウェブチャットに対する「ウェブページを要約して」という何気ないリクエストが、密かなデータ窃取攻撃へと変わりかねないことが分かりました。ユーザーの氏名、おおよその位置情報、サブスクリプションのプラン、そして進行中の会話履歴までもが流出する恐れがありま
新たに公表されたプロンプトインジェクション手法により、xAIのGrokウェブチャットに対する「ウェブページを要約して」という何気ないリクエストが、密かなデータ窃取攻撃へと変わりかねないことが分かりました。ユーザーの氏名、おおよその位置情報、サブスクリプションのプラン、そして進行中の会話履歴までもが流出する恐れがありま
期限切れになったクレジットカードを物理的に破棄しておく必要がある、意外な理由があるのをご存じでしょうか。 科学的な調査により、一部の非接触型カードにおいて、決済端末が参照する有効期限データが改ざんから十分に保護されていないことが明らかになりました。 マサチューセッツ大学アマースト校のRaja Hasnain An
セキュリティ研究者のJiří Vinopal氏は、Microsoft DefenderのBoot-Time Removalドライバー「BTR.sys」に関する詳細な分析結果を公開しました。 同氏の研究により、この正規のMicrosoft署名済みコンポーネントが、攻撃者の制御下でカーネルモードからファイルおよびレジスト
セキュリティ 巧妙なプロトコル操作により、本来iBiz専用の人物追跡機能を非iGadget端末でも動作させることに成功
一般的なWi-Fiネットワークによって、カメラも本人の同意もなしに人物を特定できる可能性があるといいますKASTELの研究者は、197人のボランティアを対象とした実験でほぼ100%の識別精度を達成しましたWi-Fi信号は、異なる視点からでも人物を判別できる可能性があるとされています新たな研究により、一般的なWi-Fi
新たに公開されたユニバーサルデシリアライゼーションガジェットチェーンは、たった一つの安全でないMarshal.load操作が、Ruby 4.0.6においてリモートコマンド実行につながることを示しています。 このチェーンは、報告によればRuby 3.3までさかのぼるバージョンでも変更なしに動作するとされており、信頼でき
セキュリティ研究者らは、SentinelOneの正規コンポーネントを悪用してWindowsのProtected Process Light(PPL)保護を回避し、高度に保護されたプロセス内で未署名コードを実行できる新たな手法「Bring Your Own EDR」(BYOEDR)を発表しました。 この研究はAkama
AIエージェントが侵害される際、その原因はモデル自体にはないことが新たな調査で明らかになりました。問題はモデルを包み込むコードにあります。しかも、そこに十分な監視の目が向けられている組織はほとんどありません。 AIエージェントの
南洋理工大学(Nanyang Technological University)の研究者たちが、4Gおよび5G携帯電話ネットワークを動かすソフトウェアにAIエージェント群を投入したところ、これまで報告されたことのない84件のセキュリティ脆弱性が見つかりました。 開発者側はこのうち83件を確認済みで、8
HTTP Terminatorは数千件のHTTPデシンク仮説を生成・評価・実戦投入し、AIと人間の運用者のどちらか一方だけでは決して発見できなかったであろう新たな手法を浮かび上がらせました。 HTTP Terminato
すべての記事を読み込みました