タグ: AIプラットフォーム

securityweek.com

ServiceNow、AIプラットフォームの重大なコードインジェクション脆弱性3件を修正

ServiceNowは、ServiceNow AIプラットフォームに存在する3件の重大なコードインジェクションの欠陥を含む、合計4件の脆弱性に対するパッチを公開しました。3件はいずれも最大深刻度(CVSSスコア10/10)となっています。 重大な脆弱性の1つ目、CVE-2026-18885として追跡されているものは、

gbhackers.com

ServiceNow、未認証のRCEやSQLインジェクションを可能にする重大な欠陥にパッチを適用

ServiceNowは、同社のAIプラットフォームにおける重大な欠陥を含む4件の脆弱性についてセキュリティ勧告を発行しました。これらの脆弱性は、認証を経ていない攻撃者に任意のコード実行、インスタンスデータの改ざん、権限昇格、あるいは基盤データベースに対するSQLコマンドの実行を許してしまう可能性があります。 2026

darkreading.com

フィルターなしの犯罪特化型AIプラットフォーム「Kriminal」がサイバー犯罪への悪用懸念を招く

ある企業が「制限なし」を謳うAIプラットフォームを販売しており、この製品がサイバー犯罪者に利用される可能性について懸念が浮上しています。このモデルの名称は「Kriminal」で、Malwarebytesの法人向けセキュリティブランドであるThreatDownが昨日公開した新しい調査の対象となっています。ThreatDo

helpnetsecurity.com

ScienceLogic、Skylar AI 2.5で安全なAI導入とスマートなIT運用を実現

ScienceLogicはSkylar AI 2.5を発表しました。厳格なセキュリティ、主権、コンプライアンス要件を抱える組織向けに安全な導入オプションを拡張するとともに、AI性能、運用インテリジェンス、エンタープライズ統合を強化する機能を導入しています。今回のリリースでは、ScienceLogic

cyberpress.org

ServiceNow AIプラットフォームに重大な欠陥、認証不要のリモートコード実行が可能に

ServiceNowは、同社のAIプラットフォームに存在する重大なセキュリティ脆弱性を修正しました。この脆弱性は、認証を受けていない攻撃者が影響を受けるインスタンス上で任意のコードを実行できてしまう恐れがあるものでした。 CVE-2026-6875として追跡されているこの欠陥は、ServiceNowのAIプラットフォ

securityweek.com

ハッカーがLangflowの脆弱性を悪用してリモートコード実行

VulnCheckによると、脅威アクターが人気のローコードAI開発プラットフォームLangflowに存在する深刻な脆弱性の悪用を開始しています。 CVE-2026-5027(CVSSスコア8.8)として追跡されているこのセキュリティ上の欠陥は、攻撃者がシステム上の任意の場所にファイルを書き込めるパストラバーサルの問題