タグ: AIエージェントセキュリティ

cyberpress.org

情報窃取型マルウェアがClaudeのセッションCookieを盗み、アカウント乗っ取りと2FA回避を実行

Anthropic社のAIプラットフォーム「Claude」がサイバー犯罪者の標的となっています。認証情報を盗み出し、有料利用枠を乗っ取り、駆除後も端末を再感染させる、2つの異なる攻撃チェーンの存在が確認されました。 Anthropicは被害拡大の抑え込みを図るため、侵害されたアカウントの強制サインアウト、保存済み支払

cyberpress.org

Chrome版Claudeのプロンプトインジェクション欠陥、Slack・X・Claude.aiのアカウント乗っ取りを可能に

Chrome版Claudeに存在する間接的なプロンプトインジェクションの脆弱性が、Slack、X、Claude.aiにまたがるアカウント乗っ取りへと連鎖する可能性があることが分かりました。この攻撃は、メールの内容に埋め込まれた悪意ある指示を処理した後、Claudeが認証済みブラウザセッション内でJavaScriptを

cyberscoop.com

Oktaによる Permiso 買収、アイデンティティ脅威検知の空白を埋める狙い

Oktaは木曜日、人間・マシン・AIによるデジタルアイデンティティに関連する脅威を追跡するクラウドベースの企業、Permiso Securityを買収する契約を締結したと発表しました。  Permisoは、ユーザーやシステムがすでにログインした後のリスク検知を専門としており、この分野は業界でアイデンティティ

helpnetsecurity.com

Recoが「AI Runtime」を拡張、ブラウザベースのAIセキュリティと自動修復機能を追加

Recoは、Recoプラットフォームの中核コンポーネントである「AI Runtime」の機能拡張を発表しました。今回のアップデートでは、ブラウザベースの制御、リアルタイムでのプロンプト分析・ブロック機能、そして自動修復機能がRecoプラットフォームに追加されます。 企業が運用するエージェントには、そ

gbhackers.com

Claude Coworkのサンドボックスエスケープ脆弱性、攻撃者にSSHキーとクラウド認証情報へのアクセスを許してしまう

Anthropic社のClaude Coworkに影響する新たに発見されたサンドボックスエスケープ脆弱性により、AIエージェントが処理する信頼できないコンテンツが、macOSホスト上の機密ファイルにアクセスできてしまう可能性があることが明らかになりました。 この脆弱性の影響には、SSH秘密鍵、クラウド認証情報、その他

meterpreter.org

AIコネクタのリスク:9分ごとに変化する権限

作業に使っているサービスとAIエージェントを接続すると、見慣れた連携が一転して落ち着かないものに変わります。データへのアクセス経路が絶えず変化し続けるからです。ChatGPTやClaudeのコネクタは、いつの間にか新しい機能を獲得することがあります。さらに、情報をサードパーティのAIシステムへ転送

cyberpress.org

4,982件のセキュリティ問題、2,259台の公開MCPサーバーがAIエージェント攻撃に晒される

9,695台のModel Context Protocol(MCP)サーバーを対象とした新たな分析により、人気度・活動量・認証バッジがセキュリティ上の欠陥に対する信頼できる防御にはならないことが判明しました。この分析では、2,259台の影響を受けるサーバーにわたって4,982件のセキュリティ問題が確認されています。