タグ: AI脆弱性

cyberscoop.com

米国は水道システムを守る本格的な計画が必要だ

この夏、イランのハッカーが12州の水道システムにサイバー攻撃を仕掛けました。この事件は、米国の水道システムが外国の敵対勢力に対していかに脆弱であるかを浮き彫りにしました。水道インフラに対する大規模な攻撃は、国民全体に影響を及ぼす公衆衛生危機に匹敵する事態を招きかねません。 水道への脅威は以前から明らかでした。米情報機

darkreading.com

ガードレール論争:あるセキュリティ研究者が意見を変えた理由

4人のセキュリティ専門家が壇上に立ちました。周囲には後で開催されるキャプチャー・ザ・フラッグ(CTF)コンペティションのテーマである巨大な骸骨が並んでいます。議題の冒頭はAnthropicのClaudeモデルが実際のシステムを侵害した件についてのパネルディスカッションでしたが、話はすぐにAI(人工知能)のガードレールを

cyberpress.org

Paperclipの重大なAI脆弱性、未認証のリモートコード実行とエージェント乗っ取りを可能に

自律型「ゼロヒューマン企業」AIエージェントを統制するために使われるオープンソースの制御基盤「Paperclip」で、緊急度・重要度がそれぞれ高い3件の脆弱性が新たに公開されました。 Oasisが文書化したこれらの脆弱性のうち、最も深刻なものは完全に未認証のリモート攻撃者が、Paperclipサーバーを稼働させている

cybersecuritydive.com

脆弱性が多いAI製品ほど、ネット上に多く露出している

企業がAIツールへの依存度を高める中、その裏でハッカーがネットワーク上の脆弱なAIツールを狙うことは、ますます容易になりつつあります。 要点 インターネット監視企業のCensysによると、2026年初頭時点でインターネットに露出している産業用制御システム(ICS)の中で最も多いのは北米に所在するも

securityweek.com

「BioShocking」攻撃、AIブラウザを騙して認証情報を窃取

サイバーセキュリティ企業LayerXの研究者たちは、複数のエージェント型ブラウザが操作によって安全ガードレールを放棄させられ、悪意ある行動を実行させられる恐れがあると警告しています。 この脆弱性を実証するため、研究者たちはAIブラウザに解かせるパズルを含むウェブページを作成しました。ビデオゲーム「BioShock」か

darkreading.com

マイクロソフトのゼロデイをめぐる法的脅迫に批判が殺到

5分で読めます出典:Drew Angerer / Getty Imagesマイクロソフトが、最近数週間にわたり複数のゼロデイエクスプロイトを公開した不満を抱くセキュリティ研究者に対して刑事訴追を求める方針を示したことで、サイバーセキュリティコミュニティからの批判が相次いでいます。先週公開されたブログ投稿の中で、マイクロ