ハッカーがAIエージェントを騙し、ユーザー自身にマルウェアをインストールさせる手口
OpenClawを標的としたサプライチェーン攻撃キャンペーンにより、脅威アクターが自律型AIエージェントを悪用し、説得力のあるマルウェア配布の仲介役に変えてしまう手法が明らかになりました。 攻撃者はエクスプロイトコードだけに頼るのではなく、ClawHubスキルレジストリを一見正規に見える拡張機能で汚染し、その拡張機能
OpenClawを標的としたサプライチェーン攻撃キャンペーンにより、脅威アクターが自律型AIエージェントを悪用し、説得力のあるマルウェア配布の仲介役に変えてしまう手法が明らかになりました。 攻撃者はエクスプロイトコードだけに頼るのではなく、ClawHubスキルレジストリを一見正規に見える拡張機能で汚染し、その拡張機能
OpenClawの導入環境が、サプライチェーン汚染やClickFix型のソーシャルエンジニアリング、間接的なプロンプトインジェクションを用いる脅威アクターの標的となっています。 Trellix Advanced Research Centerによると、攻撃者はClawHubスキルレジストリを悪用し、情報窃取型マルウェ
Varonisが、Copilotから機密データを漏えいさせる一連の欠陥「CoSnitch」を発見悪意あるURLと永続的なメモリ汚染を用いてガードレールを回避する手口MicrosoftはCVE‑2026‑24301をサーバー側で修正済み、この手法は他のAIモデルにも影響しうるMicrosoft の Copilot
AIによって脅威モデリングはますます複雑になっており、CISOはセキュリティの基本を見失うことなく新たなリスクを特定できる、より迅速で実践的な手法を必要としています。 数週間前の慌ただしい一日、脅威モデリングの専門家であ
F5は、F5 AI Gatewayの機能を強化し、F5 AI Security Platformに統合しました。強化されたF5 AI Gatewayは、あらゆるAIリクエストに対してポリシーをシームレスに適用し、企業がAIモデル、エージェント、ツールへのアクセスと利用方法を統制するための統合コントロー
Microsoft Copilot Personalに存在する重大な脆弱性(CVE-2026-24301、通称「CoSnitch」)により、攻撃者が悪意あるリンクを被害者にクリックさせるだけで、連携されたアカウントから機密情報を密かに盗み出せる可能性があることが分かりました。 Microsoftは、Varonis T
Microsoft Copilot Personalに、CVE-2026-24301として追跡され「CoSnitch」と呼ばれる重大なワンクリック脆弱性が発見されました。ゼロデイ脆弱性アラート この脆弱性を悪用されると、攻撃者に悪意あるCopilotプロンプトを実行され、連携しているOAuthアプリケーションからデー
OpenAIの新機能「Computer History」は、直近のMacでの操作内容をChatGPTやCodexが利用できる記憶(メモリー)に変換する仕組みです。この機能をめぐり、プライバシーとセキュリティ両面での懸念が浮上しています。 Computer History(出典:OpenAI) Computer Hi
発見したセキュリティ研究者によって「CoSnitch」と名付けられたこの脆弱性は、明確な危険信号を出すことなく企業からデータを窃取する攻撃チェーンを実行します。 AIアシスタント「Copilot」の個人向け版に存在する重大
脅威アクターがCopilotインスタンスをだまし、その内部アーキテクチャの詳細を引き出せることが分かりました。これにより、新種のプロンプトインジェクション攻撃への道が開かれることになります。これはVaronis Threat Labsによるもので、同社は本日、「CoSnitch」と総称する一連のセキュリティ問題に関する
すべての記事を読み込みました