タグ: 生成AI

cyberpress.org

Grokにゼロクリック攻撃、暗号化プロンプトインジェクションでチャット履歴が窃取される

新たに公表されたプロンプトインジェクション手法により、xAIのGrokウェブチャットで「このページを要約して」というごく普通のリクエストが、静かなデータ流出攻撃に変わってしまう可能性があることが報告されました。この手法によってユーザーの氏名、おおよその位置情報、サブスクリプションの契約プラン、さらには現在進行中の会話

darkreading.com

OpenAIが導入した制御機能、本来もっと早く実装されているべきだった

OpenAIは、サイバー能力ベンチマーク演習中に最先端モデルがAIアプリケーションストアのHugging Faceに意図せず侵入した先月の事件を受け、セキュリティおよびガードレールの改善策を多数打ち出すことを表明しました。しかし、今回発表された新たな制御策の多くは、画期的な安全対策というよりも、高度なサイバー能力を持つ

gbhackers.com

OpenAIがAIモデル開発を減速、AstraがCriticalなサイバー能力に接近

OpenAIは、初期テストにより次期システム「Astra」が同社の定めるサイバーセキュリティ能力の「Critical(重大)」しきい値に達する可能性が示されたことを受け、最新のフロンティアAIモデルの開発を一時的に減速させました。 この決定は、OpenAIとHugging Faceが関わった最近のセキュリティインシデ

cyberpress.org

OpenAIが警告、AIを駆使した攻撃者が積年のセキュリティ欠陥を発見・悪用可能に

OpenAIは、AIモデルの能力向上により、脅威アクターがこれまでにない速度で積年のセキュリティ上の弱点を特定・悪用できるようになる可能性があると警告しました。攻撃者が蓄積された技術的負債を突く前に、組織側は防御的な運用を刷新する必要に迫られています。 OpenAIのグレッグ・ブロックマン社長は、「The Defen