タグ: ハルシネーション

gbhackers.com

Google、AI生成の脆弱性報告の急増を受けオープンソース向けバグバウンティの規則を厳格化

Googleは、オープンソースソフトウェア脆弱性報奨金プログラム(OSS VRP)での「製品脆弱性」に関する新規報告の受け付けを停止しました。自動化された投稿が大幅に増え、そのほとんどが無効なものだったためです。脆弱性アセスメントサービス この制限は2026年10月1日に発効しました。Googleは、プログラムのこの

hipaajournal.com

FDA、GenAI医療機器の規制の可能性についてフィードバックを募集

米食品医薬品局(FDA)は、生成AI(GenAI)対応医療機器の規制に関する検討事項をまとめたディスカッションペーパーを発表しました。全医療機器の規制当局であるFDAは、患者が安全かつ有効な機器へタイムリーにアクセスできるようにするため、GenAI対応医療機器に新たな規制が必要かどうかを検討しています。 G

cybersecuritydive.com

政府はAIラボの主張を検証する能力を欠いている、専門家が指摘

Dive Brief 国家安全保障の実務者を対象とした新たな調査により、政策立案者が検討すべき近未来・中期的なAIリスクの幅広い実態が明らかになりました。 Dive Brief: 速度と法的枠組みが、AIが引き起こす脅威への対応を阻む最大の障壁である——国家安全保障の専門家らは、Instit

infosecurity-magazine.com

英国の法律規制当局、AIの不適切利用に懸念を表明

英国の法律業界を監督する規制当局が、事務弁護士(ソリシタ)および法律事務所に対し、AIを安全かつ責任を持って利用する義務を改めて周知しました。背景には、2つの重要な懸念事項があります。 英国のソリシタ規制機構(SRA)は8月17日、AI関連のハルシネーション(誤情報生成)とデータ漏えいについて警鐘を鳴らす、長文

meterpreter.org

AIドキシングツール:過激派フォーラムがハラスメントを自動化

極右系のインターネットコミュニティで、ドキシング(個人情報の暴露)がほぼ自動化されたプロセスへと変貌を遂げつつあります。匿名掲示板Soyjak Partyの利用者たちが、いくつかの新しいアプリケーションを開発しました。これらのツールはデータ漏洩を積極的に探し出し、さらに公開データベースの情報と突き

itsecurityguru.org

AIペネトレーションテストツール、検証が追いつかないほどの検出結果を生成——新調査で判明

Pentest-Tools.comによる新たな調査によると、AI支援型のペネトレーションテストツールは、多くのセキュリティチームが検証できる速度を上回るペースで脆弱性の検出結果を生成しており、その結果、検証待ちの案件が積み上がって、本来AIが節約するはずだった時間を相殺してしまっているといいます。 同

techradar.com

OpenClawやGithub Copilotなど主要AIツールが乗っ取られ、大規模ボットネット構築に悪用される恐れ

AIの「幻覚(ハルシネーション)」が兵器化される可能性を新報告書が警告HalluSquattingは「敵対的ハルシネーション・スクワッティング」の略称GitHub Copilot、Gemini CLI、OpenClawなどが影響を受けるお気に入りのAIサービスが悪用され、スマートフォンやPCをボットネットに変える

gbhackers.com

「HalluSquatting」攻撃、ハッカーがAIコーディングアシスタントをボットネットのインストーラーに変える手口とは

「HalluSquatting」と呼ばれる新たに公開された攻撃手法が、AIセキュリティの分野で深刻な懸念を呼んでいます。この手法は、攻撃者が大規模言語モデル(LLM)のハルシネーション(幻覚)を悪用し、システムを密かに侵害して大規模にボットネットを構築しうることを示しています。 この研究では、「敵対的ハルシネーション