Grokにゼロクリック攻撃、暗号化プロンプトインジェクションでチャット履歴が窃取される
新たに公表されたプロンプトインジェクション手法により、xAIのGrokウェブチャットで「このページを要約して」というごく普通のリクエストが、静かなデータ流出攻撃に変わってしまう可能性があることが報告されました。この手法によってユーザーの氏名、おおよその位置情報、サブスクリプションの契約プラン、さらには現在進行中の会話
新たに公表されたプロンプトインジェクション手法により、xAIのGrokウェブチャットで「このページを要約して」というごく普通のリクエストが、静かなデータ流出攻撃に変わってしまう可能性があることが報告されました。この手法によってユーザーの氏名、おおよその位置情報、サブスクリプションの契約プラン、さらには現在進行中の会話
OpenAIは、サイバー能力ベンチマーク演習中に最先端モデルがAIアプリケーションストアのHugging Faceに意図せず侵入した先月の事件を受け、セキュリティおよびガードレールの改善策を多数打ち出すことを表明しました。しかし、今回発表された新たな制御策の多くは、画期的な安全対策というよりも、高度なサイバー能力を持つ
Opinion 2026年8月21日7分 AIは攻撃者と防御側の双方を助けます。だからこそCISOは、自社のビジネスに最も打撃を与えかねないリスクに焦点を絞る必要があります。
オランダのデータ保護当局Autoriteit Persoonsgegevens(AP)は、Twitchユーザーに対しAmazonのAIとのデータ共有をオプトアウトするよう勧告しました。 Twitchはライブ配信プラットフォームとしてスタートし、現在はAmazonの傘下にあります。その中核となるサービスは、チャット
OpenAIは、初期テストにより次期システム「Astra」が同社の定めるサイバーセキュリティ能力の「Critical(重大)」しきい値に達する可能性が示されたことを受け、最新のフロンティアAIモデルの開発を一時的に減速させました。 この決定は、OpenAIとHugging Faceが関わった最近のセキュリティインシデ
セキュリティ 幸いにも、この企業にはGitHubでソースコードを先に確認するというポリシーがありました
Varonisが、Copilotから機密データを漏えいさせる一連の欠陥「CoSnitch」を発見悪意あるURLと永続的なメモリ汚染を用いてガードレールを回避する手口MicrosoftはCVE‑2026‑24301をサーバー側で修正済み、この手法は他のAIモデルにも影響しうるMicrosoft の Copilot
AIによって脅威モデリングはますます複雑になっており、CISOはセキュリティの基本を見失うことなく新たなリスクを特定できる、より迅速で実践的な手法を必要としています。 数週間前の慌ただしい一日、脅威モデリングの専門家であ
OpenAIは、AIモデルの能力向上により、脅威アクターがこれまでにない速度で積年のセキュリティ上の弱点を特定・悪用できるようになる可能性があると警告しました。攻撃者が蓄積された技術的負債を突く前に、組織側は防御的な運用を刷新する必要に迫られています。 OpenAIのグレッグ・ブロックマン社長は、「The Defen
AIモデルの攻撃能力と防御能力の差が広がる中、企業は深刻なサイバー非対称性の問題に直面しています。 ここ数カ月、LLM(大規模言語モデル)は、オープンソースプロジェクトやバグ報奨金プログラムに疑わしいセキュリティレポートを
すべての記事を読み込みました