タグ: バグバウンティ

gbhackers.com

WhatsApp、詐欺メッセージを検知するオンデバイス「詐欺アラート」機能を導入

WhatsAppは、エンドツーエンド暗号化を維持したまま、連絡先未登録の相手からの詐欺の可能性があるメッセージをオンデバイスの機械学習モデルで識別する「Scam Alert(詐欺アラート)」機能の限定ベータ版展開を開始しました。 Metaはこの展開に合わせて詳細な技術概要を公開しており、広範な一般公開に先立ちセキュリ

gbhackers.com

Apple、プライベートクラウドコンピュートにパストラバーサルの欠陥、攻撃者がrootとしてファイルを書き込み可能に

セキュリティ研究者のDrinor Selmanaj氏は、Appleの「Private Cloud Compute(PCC)」に存在するパストラバーサル脆弱性(CVE-2026-20685)を公表しました。この脆弱性を悪用すると、特権を持つネットワーク攻撃者がノードのブート時に、攻撃者が制御するファイルをrootとして

theregister.com

プロンプトインジェクションは問題の本質ではない、真の問題はAIエージェントフレームワークにある

Check Pointの研究者らによると、企業がアプリ構築に使用する主要なAIエージェントフレームワークには、重大なものを含め10件近い欠陥が存在しており、これはプロンプトインジェクションや特定のモデル単体の問題にとどまらない、より根深いセキュリティ上の失敗を示しているといいます。「私たちの研究が明らかにした

meterpreter.org

AIによる脆弱性報告の急増でAppleが対応に苦慮

AIによる報告の急増 人工知能ネットワークがAppleに大量の脆弱性報告を送りつけており、その結果、同社は新規投稿の受付を制限するに至りました。届いた資料の一部には実際に危険な発見も含まれています。しかし、検証が不十分な報告や完全に捏造された問題が、この急増分の大部分を占めています。人工知能はこう

gbhackers.com

Microsoftが史上最高額のバグバウンティを支払い、世界562人の研究者に総額2,000万ドルを付与

Microsoftのバグバウンティプログラムは今年、562人のセキュリティ研究者に対して総額2,000万ドル以上を授与しました。これはプログラム史上最高の支払総額であり、表彰された研究者数としても過去最多となります。Securitytraining courses 参加した研究者は64か国にまたがっており、Micro