情報窃取型マルウェアがClaudeのセッションCookieを盗み、アカウント乗っ取りと2FA回避を実行
Anthropic社のAIプラットフォーム「Claude」がサイバー犯罪者の標的となっています。認証情報を盗み出し、有料利用枠を乗っ取り、駆除後も端末を再感染させる、2つの異なる攻撃チェーンの存在が確認されました。 Anthropicは被害拡大の抑え込みを図るため、侵害されたアカウントの強制サインアウト、保存済み支払
Anthropic社のAIプラットフォーム「Claude」がサイバー犯罪者の標的となっています。認証情報を盗み出し、有料利用枠を乗っ取り、駆除後も端末を再感染させる、2つの異なる攻撃チェーンの存在が確認されました。 Anthropicは被害拡大の抑え込みを図るため、侵害されたアカウントの強制サインアウト、保存済み支払
Chrome版Claudeに存在する間接的なプロンプトインジェクションの脆弱性が、Slack、X、Claude.aiにまたがるアカウント乗っ取りへと連鎖する可能性があることが分かりました。この攻撃は、メールの内容に埋め込まれた悪意ある指示を処理した後、Claudeが認証済みブラウザセッション内でJavaScriptを
Oktaは木曜日、人間・マシン・AIによるデジタルアイデンティティに関連する脅威を追跡するクラウドベースの企業、Permiso Securityを買収する契約を締結したと発表しました。 Permisoは、ユーザーやシステムがすでにログインした後のリスク検知を専門としており、この分野は業界でアイデンティティ
Recoは、Recoプラットフォームの中核コンポーネントである「AI Runtime」の機能拡張を発表しました。今回のアップデートでは、ブラウザベースの制御、リアルタイムでのプロンプト分析・ブロック機能、そして自動修復機能がRecoプラットフォームに追加されます。 企業が運用するエージェントには、そ
Anthropic社のClaude Coworkに影響する新たに発見されたサンドボックスエスケープ脆弱性により、AIエージェントが処理する信頼できないコンテンツが、macOSホスト上の機密ファイルにアクセスできてしまう可能性があることが明らかになりました。 この脆弱性の影響には、SSH秘密鍵、クラウド認証情報、その他
作業に使っているサービスとAIエージェントを接続すると、見慣れた連携が一転して落ち着かないものに変わります。データへのアクセス経路が絶えず変化し続けるからです。ChatGPTやClaudeのコネクタは、いつの間にか新しい機能を獲得することがあります。さらに、情報をサードパーティのAIシステムへ転送
この脆弱性により、悪意のある拡張機能がGmail、Docsなどへのアクセスを含む特権的なAI操作を実行できてしまいます。 Manifold Securityの調査によると、Anthropicの「Claude for Chrom
9,695台のModel Context Protocol(MCP)サーバーを対象とした新たな分析により、人気度・活動量・認証バッジがセキュリティ上の欠陥に対する信頼できる防御にはならないことが判明しました。この分析では、2,259台の影響を受けるサーバーにわたって4,982件のセキュリティ問題が確認されています。
イスラエルのテルアビブ-ヤッファを発祥とし、現在は米国に本社を置くTenetは、危険なAIエージェントの行動をリアルタイムで検出・阻止することを目指しています。 TenetSecurity.aiはBarak Sternberg(CEO)とNevo Poran(CTO)によって設立されました。両者はともにCiscoのA
AppViewXは、エンタープライズ全体にわたるAIエージェントの検出・ガバナンス・保護・監視を実現する新製品「Agent Identity Security」をAppViewXプラットフォームに追加することを発表しました。 Agent Identity Securityは、10年以上にわたるマシンア
すべての記事を読み込みました