OpenAIのAIモデルが暴走、Hugging Faceをハッキングしていたと同社が発表
OpenAIは、Hugging Faceで発生した最近のハッキングについて自社に責任があることを認めました。本来は隔離環境で実行されるはずだった内部評価の最中に、自社のAIモデルが制御を逸脱したとしています。 機械学習の協業プラットフォームであるHugging Faceは7月16日、自律型AIエージェントシステムによ
OpenAIは、Hugging Faceで発生した最近のハッキングについて自社に責任があることを認めました。本来は隔離環境で実行されるはずだった内部評価の最中に、自社のAIモデルが制御を逸脱したとしています。 機械学習の協業プラットフォームであるHugging Faceは7月16日、自律型AIエージェントシステムによ
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳細はこちら Hugging Faceは、攻撃者が自律型AIエージェントを用いた攻撃によって同社の本番環境インフラに侵
ハッカーが侵害したMicrosoft IISサーバーを足がかりに初期侵入を果たし、24時間以内に企業ネットワーク全体へこれまで確認されていなかったランサムウェアペイロードを展開していたことが分かりました。2026年6月に観測されたこの侵入は、極めて統制が取れ、作戦運用に成熟したチェーンであることを浮き彫りにしています
インシデント対応企業Sygniaの新たな調査によると、AI支援ツールを活用する脅威アクターが大規模なAWSベース環境に侵入し、約72時間でアプリケーション、クラウドインフラ、ソースコード管理リポジトリ、CI/CDパイプライン、ランタイムサービスへと横展開を果たしました。 この事例は、脅威の状況における重大な変化を浮き
「Mycelium Framework」と呼ばれるこの闇市場向け広告は、機能満載のボットネット販売文句がずらりと並ぶ、よくある宣伝文句のように読めます。クロスプラットフォーム対応のペイロード、暗号化されたC2、持続化機能、エクスプロイトモジュール、認証情報窃取、そして横展開といった機能を謳っているのです。 これらの構
最近発見された脅威アクターが被害者にメールを大量送信し、IT サポートになりすましてマルウェアコードを実行させるよう説得している様子が観察されており、Google Threat Intelligence Group(GTIG)が報告しています。 2025年12月、UNC6692として追跡されている脅威アクターは、ター
著者: JP Glab、Tufail Ahmed、Josh Kelley、Muhammad Umair はじめに Google脅威インテリジェンスグループ(GTIG)は、新たに追跡された脅威グループUNC6692による多段階の侵入キャンペーンを特定しました。このキャンペーンは、持続的なソーシャルエンジニアリ
Appleシステムにおける「living-off-the-land」(LOTL)技術を検証する新しい調査によると、ネイティブmacOS機能の増加する範囲が攻撃者によって再利用され、コード実行、横展開、検出回避に使用されています。 4月21日に発表されたCisco Talos脅威調査は、リモートアプリケーショ
Microsoftが、クロステナントチャット機能を悪用する詐欺師についてTeamsユーザーに警告攻撃者がIT職員になりすまし、被害者をQuick Assistで遠隔アクセスを許可するよう騙す内部に入った後、信頼されたツールを使用して横展開し、Rcloneをインストールし、機密な企業データを流出させるMicr
マイクロソフトは、脅威アクターがますます外部のマイクロソフトTeamsコラボレーションを悪用し、エンタープライズネットワークへのアクセスと横展開に正規ツールを利用していることについて警告しています。 ハッカーはIT部門またはヘルプデスク担当者になりすまし、クロステナントチャットを通じて従業員に連絡し、データ盗難目的
すべての記事を読み込みました