タグ: 生成AIセキュリティ

sysdig.com

セキュリティブリーフィング: 2026年8月

シニアサイバーセキュリティストラテジストすでに与えられていた権限有効な認証情報から生まれた汚染パッケージ、既に与えられていた権限だけでインサイダー脅威と化したAIエージェント、そして権限が与えられた瞬間に行動を進めたランサムウェアアフィリエイトのLLM——攻撃者たちは、AIに被害をもたらすために新たな権限は不要だと気づ

gbhackers.com

ブロードキャム、エンタープライズAIワークロード向けセキュアサンドボックスを備えた「VMware AI Factory」を発表

ブロードキャムは、ベアメタルサーバーから本番稼働可能なAIモデルへの移行を加速させることを目的としたソフトウェア定義型プライベートAIプラットフォーム「VMware AI Factory」を発表しました。このプラットフォームは、ガバナンス、インフラ自動化、ワークロードの分離を強化するものです。 VMware Expl

techradar.com

マイクロソフトワードの危険な「ワーム」がCopilotに侵入し混乱を招く恐れ、専門家が警告—現時点で判明していること

Wordドキュメント内に白色テキストとして隠された指示によって、Microsoft 365 Copilotが作成中のファイルを密かに改変し、その指示自体を出力先の文書にコピーしてしまう可能性があります汚染された文書はそれ自体が感染源となり、通常の社内ワークフローを通じて拡散します。元の悪意ある文書がなくても広がり

zerolabs.rubrik.com

幻のキーストローク:「ChatMate」リモートプロンプト実行エクスプロイトが浮き彫りにするビジネスリスク

あなたのAIアシスタントは、一見すると常どおりに動作しているように見えます。チャットの問い合わせに答え、ファイルを探し出し、日々の業務を妨げかねない無数の日常的な質問に返答しています。しかし、もし誰かがその「肩越し」に覗き込み、自分自身のプロンプトを送り込み、AIが読む内容を読み取り、さらには正規の権限を悪用して権限範

bleepingcomputer.com

「Ghostcommit」、画像にプロンプトインジェクションを隠しAIエージェントを欺いて機密情報を窃取

研究者らは、AIコードレビューアーが決して開かないPNG画像の中に悪意ある指示を隠すことで、リポジトリの機密情報を盗み出すプルリクエストを作成しました。 レビューアーはこの変更を問題なく通過させます。その後、コーディングエージェントがこの画像を読み込み、リポジトリの.envファイルを開き、すべてのキーを一見無害な数値

cyberpress.org

「GitLost」攻撃、GitHub Issuesを悪用しAIエージェントのコメント経由でプライベートリポジトリのデータを窃取

GitHubのAgentic Workflowsに存在するプロンプトインジェクションの脆弱性により、未認証の攻撃者が公開リポジトリに細工したissueを投稿するだけで、プライベートリポジトリの内容を窃取できることが判明しました。 Noma Security傘下の研究部門であるNoma Labsのセキュリティ研究者は、

zerolabs.rubrik.com

抽象から実装へ:LLMトラストバウンダリのエンジニアリング設計図 | CXO Transformation

AIセキュリティの現状:理論の洪水、設計図の欠乏サイバーセキュリティのフィードをスクロールすると、AIセキュリティに関するコンテンツが溢れているのがわかります。脅威モデリングのフレームワーク、概念的なリスクレポート、「エージェンティックAI」の危険性を論じるソートリーダーシップ記事——まさに洪水のような状態です。しかし