AIショッピングアシスタントの脆弱性、小売業者サーバーでのリモートコード実行を可能に
セキュリティ研究者らは、名前を伏せられた大手米国小売業者のAIショッピングアシスタントに存在する欠陥が、公開されているモバイルアプリケーションを通じて、同社のバックエンドインフラストラクチャ上でリモートコード実行(RCE)を可能にする形で悪用できることを実証しました。クラウドセキュリティサービス Rein Secur
セキュリティ研究者らは、名前を伏せられた大手米国小売業者のAIショッピングアシスタントに存在する欠陥が、公開されているモバイルアプリケーションを通じて、同社のバックエンドインフラストラクチャ上でリモートコード実行(RCE)を可能にする形で悪用できることを実証しました。クラウドセキュリティサービス Rein Secur
新たに公開された報告書により、米国の大手小売業者(社名非公開)のAIショッピングアシスタントに存在するセキュリティ上の欠陥が、公開されているモバイルアプリからリモートコード実行へと連鎖しうることが明らかになりました。バックエンドインフラが標的となります。 今回の攻撃は、アシスタントをショッピング関連タスクに限定するた