プロンプトインジェクションを使わずAIワークフローのIDを乗っ取り機密データを窃取する新たな手口
「Workflow Identity Hijacking(ワークフローID乗っ取り)」と名付けられた新たなAIセキュリティ上の脅威が明らかになりました。この手口を使えば、攻撃者はサポート窓口の受信箱やウェブフォーム、GitHubのIssue、共有ドキュメントといった一般公開されているチャネルを通じて普通のリクエストを
「Workflow Identity Hijacking(ワークフローID乗っ取り)」と名付けられた新たなAIセキュリティ上の脅威が明らかになりました。この手口を使えば、攻撃者はサポート窓口の受信箱やウェブフォーム、GitHubのIssue、共有ドキュメントといった一般公開されているチャネルを通じて普通のリクエストを
AIエージェントやLLMワークフローの構築に使われる人気のオープンソースプラットフォーム「Flowise」において、新たに6件の脆弱性が公表されました。これらを悪用すると、未認証または低権限の攻撃者が、脆弱なバージョンを稼働させているセルフホスト型・クラウド型のAIワークフローサーバー上でリモートコード実行(RCE)
7AIは、2つの主要なプラットフォーム機能を発表しました。1つは、セキュリティチームが7AI内かどうかを問わず、データが存在する場所を問わずに照会・調査・対応できるようにする「7AI Federated SIEM」、もう1つは、企業やパートナーが7AIプラットフォーム上でエージェント型ワークフロー、ス
セキュリティコンソールは通常、人間が情報を消費・調査するための集約された、ベンダー定義のインターフェースの周りに構築されています。しかし、現代のクラウド調査は1つの場所にとどまることはめったにありません。インシデントが発生する際、チームはコラボレーションツール、運用ワークフロー、チケッティングシステム、クラウドコンソー
OpenAIは「Skills」と呼ばれる新しいChatGPT機能をテストしており...