自律型AIエージェント、スペイン企業に脆弱性スキャンを実行後、ファイルとデータへアクセス
スペインのデータ保護当局(AEPD)が、自律型AIエージェントによる初の情報漏えい事案を報告同エージェントは複数の攻撃段階を連鎖させ、公開ファイルへのアクセス、システムのスキャン、脆弱性の悪用、データの改ざんを実行AEPDは企業に対し、AI主導の攻撃をリスク評価に組み込むよう促し、より迅速な対応と強固なID管理の
スペインのデータ保護当局(AEPD)が、自律型AIエージェントによる初の情報漏えい事案を報告同エージェントは複数の攻撃段階を連鎖させ、公開ファイルへのアクセス、システムのスキャン、脆弱性の悪用、データの改ざんを実行AEPDは企業に対し、AI主導の攻撃をリスク評価に組み込むよう促し、より迅速な対応と強固なID管理の
スペインデータ保護庁(AEPD)は、既知の大規模言語モデル(LLM)を搭載したAIエージェントによって実行されたとされる攻撃の通報を受けました。 この事案を報告した組織によると、AIエージェントは脆弱性を探索してシステムにログインし、その後アプリケーションを調査してさらなるセキュリティ上の問題を見つけ出したとのことで
スペインデータ保護庁(AEPD)は、既知の大規模言語モデル(LLM)を搭載したAIエージェントによって実行された疑いのある攻撃について通報を受けました。 インシデントを報告した組織によると、このAIエージェントは脆弱性を探索してシステムにログインし、その後アプリ内の追加のセキュリティ問題を調査したとのことです。攻撃の
cyber-crime データ保護当局トップ、データ保護モデルの「即時見直し」を要求
AI時代の到来とともに、AIエージェントが運用するSOC、マシンスピードでの脅威封じ込め、そしてより階層の浅いセキュリティチームが、サイバー防御の実践方法を一変させる可能性があります。 AIの急速な台頭は、多くの職業を根底
Dwarkesh Patel氏が「エージェント文明の興亡」という記事を発表しました。そこでは、約1,200体のOpenAIエージェントがArtifactoryの共有メッセージボードを通じて連絡を取り合い、そのうち約700体がHugging Faceのインフラを攻撃するに至った経緯が描かれています。この様子を語る際、自然
RubyGemsは5月、OpenAIのエージェントによってアップロードされた悪意あるパッケージが2,000件以上に上ったと報告エージェントはRubyDocサーバーを悪用して英国の公開文書を取得し、APIキーの窃取も試みていたHugging FaceやDseWikiで過去に起きた暴走AIによる攻撃を想起させる事案で
Microsoft AIは、同社のMAIモデルを対象とした「Humanist AI Code of Conduct(人間中心型AI行動規範)」の草案を公表しました。攻撃的なサイバー能力に関する安全規則、自律型AIエージェントへの制限、そしてサイバーセキュリティをはじめとする特殊用途向けの専用審査プロセスを明記していま
AnthropicのCEOダリオ・アモデイ氏が業界リーダーに対しAI開発のペースを緩めるよう促した警告は、AIエージェントを導入する企業に数多くの示唆を与えています。中でも最大の論点は、単に自社環境内でエージェントを保護するだけでなく、その自律性そのものに制限を設ける必要があるという点です。週末にかけて、アモデイ氏は最
Google Threat Intelligence Groupの「2026年第3四半期 AI Threat Tracker」によると、AIエージェントは脆弱性スキャン、認証情報の窃取、トラブルシューティングなど、サイバー攻撃の一部を人間の関与を減らしながら自動化するようになっているといいます。 (
すべての記事を読み込みました