タグ: ワンクリック攻撃

theregister.com

CopilotがResearcherに自らのハッキング方法を教えていたことが判明

研究者らがMicrosoft Copilot Personalを操作し、このAIアシスタント自身をハッキングする方法を聞き出すことに成功しました。攻撃がなぜ成功しないのかとCopilotに繰り返し尋ね続けた結果、最終的には機密データを外部サーバーへ送信させ、さらに永続的なメモリを汚染するところまで誘導できたと

cyberpress.org

Cursor、VS Code、Google Antigravityに存在するワンクリックRCE脆弱性、システム全体の乗っ取りを可能にする

世界で最も広く利用されているコードエディタのうち3つ、Cursor、Microsoft VS Code、そしてGoogle Antigravityにわたって、深刻なワンクリック型のリモートコード実行(RCE)脆弱性が発見され、修正されました。 AIネイティブのセキュリティ企業AISLEによって発見されたこの脆弱性は、

securityweek.com

VS Code の脆弱性、ワンクリックで GitHub トークンを窃取可能に

セキュリティ研究者が、Visual Studio Code(VS Code)に存在する重大な脆弱性の詳細を公開しました。この脆弱性を悪用すると、ユーザーの GitHub トークンを窃取し、そのリポジトリにアクセスできる恐れがあります。 Microsoftの人気コードエディタに存在するこの脆弱性を発見したのは、セキュリ

cyberpress.org

Azure Windows Admin Centerの1クリックRCE – 攻撃者が任意のコマンドを実行可能

新たに開示されたAzure Windows Admin Center (WAC) の脆弱性により、認証なしでワンクリック型のリモートコード実行 (RCE) とトークン盗取が可能になります。改ざんされた「正規に見える」URLに管理者をおびき寄せるだけで実行できます。 これらの連鎖する脆弱性は総称してCVE-2026-3