OpenAIが認めた、Hugging Faceを攻撃したエージェント群の正体は自社製だった
AI AND ML サンドボックス化された実験がゼロデイ脆弱性を自ら発見し、そこから抜け出してインターネットに解き放たれ、データを盗み出していました
AI AND ML サンドボックス化された実験がゼロデイ脆弱性を自ら発見し、そこから抜け出してインターネットに解き放たれ、データを盗み出していました
Novee Securityの研究者たちが、世界中の多くの技術カンファレンスで発表募集(CFP)とスケジュール管理を担うオープンソースプラットフォーム「Pretalx」において、深刻度の高い脆弱性を公開しました。 CVE-2026-41241として追跡されるこの欠陥は、ストアド型XSSの問題として説明されており、登録
AI搭載コードエディタの脆弱性チェーンが、自律型開発者ツールがユーザーに対して悪用されるリスクについて懸念を引き起こしています。 NomShubと呼ばれるこの欠陥により、攻撃者は悪意あるリポジトリをオープンするようにデベロッパーを誘導するだけで、従来のエクスプロイトなしに永続的なシェルアクセスを取得できます。 「A