GPT-5.6 Sol Ultra、V8サンドボックス脱出を伴うChrome完全エクスプロイトを作成
あるセキュリティ研究者の報告によると、GPT-5.6 Sol UltraモデルがChromeバージョン149.0.7827.201に対して動作するレンダラーエクスプロイトの作成に成功しました。このエクスプロイトはV8バージョン14.9.207.35を利用しています。 このモデルはJavaScriptエンジンとWebA
あるセキュリティ研究者の報告によると、GPT-5.6 Sol UltraモデルがChromeバージョン149.0.7827.201に対して動作するレンダラーエクスプロイトの作成に成功しました。このエクスプロイトはV8バージョン14.9.207.35を利用しています。 このモデルはJavaScriptエンジンとWebA
中国企業がこの1カ月の間に相次いで新型AIモデルを発表し、脆弱性発見における同国の能力の限界を押し広げたことで、一部のサイバーセキュリティ専門家の間で懸念が広がっています。6月13日、中国企業のZhipu AIはオープンウェイトモデル「GLM 5.2」を発表しました。その後実施されたテストでは、一部のバグ発見ベンチマー
州金融サービス部門からの指導は、フロンティアAIとイラン戦争および他の地政学的リスクに関連した脅威に関する懸念から生じています。 ニューヨーク州金融サービス部門(DFS)は木曜日に書簡を送付し、規制対象事業体および個人に対し、地政学的環境とフロンティアAIモデルの開発を背景とした高まった脅威環境に対
AI駆動の悪用が標準となる前に、セキュリティチームにはわずか数カ月しかないと研究者は警告しています。 AIモデルは予想以上のスピードでソフトウェアの脆弱性を発見するのに役立っています。 Palo Alto Networksのチーフプロダクト兼テクノロジーオフィサーであるLee Klar
Kaspersky Labのセキュリティ研究者は、Windows内で絶対的なシステムヘゲモニーを得るための秘密の方法論を特定しました。この脆弱性には修正方法がまだありません。特定のシステムサービスになりすまして、攻撃者はマシンを強制的にSYSTEMレベルの権限を自動的に放棄させることができます。情報セキュリティサービ
Sysdigの脅威研究チーム2026年4月21日、GitHubはGHSA-6w67-hwm5-92mqを公開し、その後CVE-2026-33626が割り当てられました。これはLMDeployのサーバー側リクエストフォージェリ(SSRF)脆弱性です。LMDeployは、上海AI研究所InternLMが開発したビジョン言語
オランダ軍事情報機関は、攻撃的なサイバー能力において中国が米国と同等の水準に達したと考えており、オランダの利益に対する中国の作戦のごく一部しか検出されない状況につながっていると述べている。 「中国は現在、攻撃的なサイバー能力の分野で米国と同等の立場にある可能性が高い」と火曜日に発表されたオランダ防衛情報セキュリティサ
このエクスプロイトは侵害されたコンピューターをフィンガープリント化して、将来の攻撃を可能にしている。 Adobe Reader脆弱性は、ユーティリティの普遍的な使用を利用して、フィッシング詐欺を通じて従業員を感染したPDFドキュメント
2026年4月8日、オープンソースのリアクティブPythonノートブックプラットフォームであるmarimoに重大な脆弱性が公開されました。現在GHSA-2679-6mx9-h9xcとして追跡されており、ターミナルWebSocketエンドポイントにおける認証前のリモートコード実行(RCE)脆弱性です。これにより、攻撃者
米国サイバーセキュリティ・インフラストラクチャセキュリティエージェンシー(CIS...
すべての記事を読み込みました