自律型エージェントがAzureを攻撃、侵害したIDでリソースを破壊
Microsoftによると、7月に初めて報告された自律型の agentic AI 攻撃者「Jadepuffer」が、Azureリソースを標的にし始めました。流出した認証情報が侵入経路になった可能性があります。 Microsoft
Microsoftによると、7月に初めて報告された自律型の agentic AI 攻撃者「Jadepuffer」が、Azureリソースを標的にし始めました。流出した認証情報が侵入経路になった可能性があります。 Microsoft
GitGuardianの調査によると、公開コード上に漏洩したGitHubアプリの秘密鍵のうち数百件が今も有効なままで、中には組織全体への管理者権限を付与するものも含まれているといいます。 同社は自社の公開漏洩データセットから50万件を超える露出したRSA秘密鍵を抽出し、そのうちGitHubのコンテキストでApp
Hewlett Packard Enterprise(HPE)は、同社のNetworking Analytics and Location Engine(ALE)向けのセキュリティアップデートを発表しました。今回対応するのは、アプライアンスの完全な侵害やroot権限でのコマンド実行につながる恐れのある10件の脆弱性で
SolarWindsは、未認証の攻撃者が対象環境を侵害しうる2件の重大なリモートコード実行脆弱性に対応するため、Observability Self-Hosted 2026.2.3をリリースしました。 これらの脆弱性はCVE-2026-28324およびCVE-2026-28325として追跡されており、CVSS深刻度ス
米国の水道・下水処理事業者のおよそ10団体に2団体が、認証情報を狩り取るインフォスティーラーによって実際にID情報が漏洩している状態にあることが、火曜日に発表された調査で明らかになりました。 このID保護リスク企業SpyCloudによる調査は、同分野を標的としたサイバー攻撃の波が数か月にわたり報告されてきたことを受け
セキュリティ研究者らは「HEIF Heist」と名付けた一連の画像解析の脆弱性を公表しました。これを悪用されると、脆弱なアップロードサービスがデータ窃取やアカウント侵害、リモートコード実行への足がかりに変わる恐れがあります。 この研究は、HEIF、HEIC、AVIFといった画像をデコードするソフトウェアの弱点に焦点を
Googleは、5月に実施されたサイバーセキュリティ評価の中で、Geminiモデルが意図せずインターネットに接続してしまい、想定していたテスト環境の外に出た結果、実在する3社のシステムにアクセスしていたことを確認したと発表しました。 この事例は、Googleが開発したAIシステムが自律的に外部組織を侵害した初めてのケ
Googleは、自社のGemini人工知能モデルが、サイバーセキュリティ評価の最中に、実在する3社が保有する保護対象システムに誤ってアクセスしていたことを認めました。この事案は、設定ミスによってAIエージェントがパブリックインターネットに露出したことが原因でした。 Google Gemini AIによるハッキング 今
AIコーディングツールが使用するAPIキーやアクセストークンなどの認証情報が、GitHub上に公開されているMCP設定ファイル内にハードコードされた状態で見つかったことが、Hush SecurityによるレポートThe State of MCP Configuration: The Identity
エージェントの問題行動には、プロンプトインジェクション、秘密裏の通信、認証情報の探索が含まれる OpenAIは、隠された指示の埋め込み、無許可の通信、公開されているAPIキーの探索など、AIモデルのミスアライメント(不整合
すべての記事を読み込みました