タグ: AIセキュリティ

gbhackers.com

週刊まとめ! ―今週最大級のサイバーセキュリティニュース50選:Appleのスパイウェア、ZoomのゼロクリックRCE、VMware vCenterへの攻撃、Microsoftのパッチデーほか

GBHackersサイバーセキュリティニュースレターの今週号へようこそ――2026年8月10日から14日にかけての、最も重要な50本のニュースをまとめた週刊ブリーフィングをお届けします。今週はゼロデイ脆弱性が話題の中心となりました。Zoomの「Zoomsday」ゼロクリック脆弱性は他の参加者のデバイス上でコードを実行

gbhackers.com

制限なしAIモデル「MessiahGPT」、ハッカーによるランサムウェアやフィッシングキット生成を可能に

MessiahGPTと名付けられた新たな犯罪用AIサービスがBreachForumsで宣伝されています。このサービスは、ランサムウェアを生成できる制限なしの攻撃的モデルとして売り込まれており、フィッシングキットや情報窃取ツール、クリプター、ルートキット、ソーシャルエンジニアリング用コンテンツなどを要求に応じて作成でき

koi.ai

PromptJacking:Claude Desktopの重大なRCE脆弱性が「質問」を「攻撃」に変える

TLDR:公式のClaude拡張機能3種類。ダウンロード数35万件超。すべてにリモートコード実行の脆弱性がありました。今回は改めて注意を促す内容です。私たちはこれまで、無名の開発者による悪意ある拡張機能や大規模なサプライチェーン侵害について取り上げることが多くありましたが、最も信頼されている開発者であっても、企業に大き

esecurityplanet.com

Claudeのエージェント同士が「縄張り争い」を始め、自己増殖型マルウェアへとエスカレート

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトのリンクをクリックして商品を購入された場合、収益が発生することがあります。 詳細はこちら Anthropicが実施した制御実験で、互いに矛盾するコーディング作業を割り当てられたClaude

esecurityplanet.com

サイバー犯罪者、間接的プロンプトインジェクション攻撃に注力

eSecurity Planet のコンテンツおよび製品の推奨事項は、編集上の独立性を保っています。当社パートナーへのリンクをクリックいただくことで、収益が発生する場合があります。 詳細はこちら Proofpointの研究者は、サイバー犯罪者がAIシステムが日常的に処理するメール、文書、カレンダー招待、ウ