タグ: AIバグハンティング

infosecurity-magazine.com

AIを活用したバグハンティングで、Linuxカーネルのnet/schedにゼロデイ脆弱性が発覚

ローカルから権限を昇格させてrootを取得できる、Linuxカーネルの数年来の脆弱性が明らかになりました。AIを活用した調査により、net/schedにおける競合状態(レースコンディション)が発見されたことがきっかけです。 7月27日に公開された新たな研究によると、シンガポールの攻撃的セキュリティ企業STAR Labs

theregister.com

人気のLinuxおよびUnix印刷サーバーでAIエージェントが脆弱性を発見

CUPSの情報漏洩に関する最新の章において、セキュリティ研究者と彼のバグハンティングエージェントチームが、連鎖して使用すると認証されていない攻撃者がリモートでコードを実行し、ネットワーク上でルートファイルを上書きできる2つの欠陥を発見しました。 CUPS(Common Unix Printing System という