タグ: 機械学習セキュリティ

gbhackers.com

Google Cloud Vertex AIの脆弱性、攻撃者によるAIモデルの乗っ取りとポイズニングを可能に

Google CloudのVertex AIに重大な脆弱性が発見されました。この脆弱性を悪用すると、攻撃者は被害者の環境への事前アクセスなしに、機械学習モデルのアップロードを乗っ取り、アーティファクトへの毒入れ(ポイズニング)、さらにはクロステナントのリモートコード実行(RCE)まで達成できます。 この脆弱性は、Pa

helpnetsecurity.com

カスタマイズ時に発動するAIモデルのバックドア攻撃

AIを導入するチームの多くは、ベースとなるバックボーンモデルから始めます。大規模な事前学習済みモデルをダウンロードし、特定のタスクに合わせて調整してから本番環境に投入するのが一般的な流れです。このダウンロードの段階で、モデルの出所というセキュリティ上の問いが生じます。 ある研究チームが「BadBone

meterpreter.org

105億ドルの盾:バイナンスAIが1年間で2,200万件のサイバー攻撃を阻止した方法

敵対者は人工知能を利用して、暗号資産エコシステムの参加者に対する高度な攻撃を組織化することが増加しています。音声クローン、詐欺的なビデオコンサルテーション、欺瞞的なWebポータル、悪質なチャットボットの合成は、サイバー犯罪者にとって一般的な兵器庫に進化しました。この脅威の増加状況の中で、暗号資産取引所バイナンスは、1

techradar.com

偽のOpenAIリポジトリがHugging Faceで1位を獲得 — しかしそれが行うことはインフォスティーラーマルウェアの配布だけです

攻撃者はHuggingFaceのOpenAIリポジトリをタイポスクワッティングし、「プライバシーフィルター」モデルに偽装したインフォスティーラーを配布しましたマルウェアはSSLチェックを無効化し、権限をエスカレーションし、sefirahペイロードをデプロイして、認証情報、暗号ウォレット、システムデータを盗み

cyberpress.org

Hugging Face LeRobot の脆弱性により、認証なしでのリモートコード実行攻撃が可能に

Hugging Face の LeRobot(AI とリサーチコミュニティで広く採用されているオープンソースのロボティクス機械学習フレームワーク)で、重大なリモートコード実行(RCE)脆弱性が発見されました。 CVE-2026-25874 として追跡されているこの欠陥は、CVSS スコア 9.8 を持っており、認証な