Paperclipの重大なAI脆弱性、未認証のリモートコード実行とエージェント乗っ取りを可能に
自律型「ゼロヒューマン企業」AIエージェントを統制するために使われるオープンソースの制御基盤「Paperclip」で、緊急度・重要度がそれぞれ高い3件の脆弱性が新たに公開されました。 Oasisが文書化したこれらの脆弱性のうち、最も深刻なものは完全に未認証のリモート攻撃者が、Paperclipサーバーを稼働させている
自律型「ゼロヒューマン企業」AIエージェントを統制するために使われるオープンソースの制御基盤「Paperclip」で、緊急度・重要度がそれぞれ高い3件の脆弱性が新たに公開されました。 Oasisが文書化したこれらの脆弱性のうち、最も深刻なものは完全に未認証のリモート攻撃者が、Paperclipサーバーを稼働させている
月例動画シリーズ「Reporters' Notebook」の最新回では、Dark ReadingのAlexander Culafi氏、TechTarget CybersecurityのAlissa Irei氏、そしてCybersecurity DiveのDavid Jones氏が、AnthropicのClaude My
企業がAIツールへの依存度を高める中、その裏でハッカーがネットワーク上の脆弱なAIツールを狙うことは、ますます容易になりつつあります。 要点 インターネット監視企業のCensysによると、2026年初頭時点でインターネットに露出している産業用制御システム(ICS)の中で最も多いのは北米に所在するも
AIと機械学習 大多数がAI関連のセキュリティインシデントや脆弱性を報告 DigiCertによると、
サイバーセキュリティ企業LayerXの研究者たちは、複数のエージェント型ブラウザが操作によって安全ガードレールを放棄させられ、悪意ある行動を実行させられる恐れがあると警告しています。 この脆弱性を実証するため、研究者たちはAIブラウザに解かせるパズルを含むウェブページを作成しました。ビデオゲーム「BioShock」か
セキュリティ 昨年は完全自律型ペネトレーションテストを受け入れると回答したセキュリティ専門家が29%いたが、今年はわずか9%に低下
企業がコパイロットや自律型エージェントの導入を急ぐ中、セキュリティチームはAIシステムのテストに、従来のレッドチーミングでは対応しきれないスキル・ツール・前提条件が必要だと気づき始めています。 Ram Shankar Siva Kum
5分で読めます出典:Drew Angerer / Getty Imagesマイクロソフトが、最近数週間にわたり複数のゼロデイエクスプロイトを公開した不満を抱くセキュリティ研究者に対して刑事訴追を求める方針を示したことで、サイバーセキュリティコミュニティからの批判が相次いでいます。先週公開されたブログ投稿の中で、マイクロ
新論文:「AI時代における責任ある開示:緊急行動の呼びかけ」(著者:メリッサ・ハサウェイ) 要旨: 人工知能は、脆弱性の発見と修復のバランスを根本から塗り替えつつあります。フロンティアAIモデルは現在、前例のない速度と規模で悪用可能なソフトウェア脆弱性を自律的に特定する能力を備えています。この動向は、迅速な
eSecurity Planet のコンテンツおよび製品推薦は編集上独立しています。パートナーへのリンクをクリックすると収益が発生する場合があります。 詳細はこちら Ciscoによる最先端LLMの評価では、テストされたモデルのいずれもマルチターンの敵対的攻撃に一貫して抵抗できなかったことが判明し、現在のAI安
すべての記事を読み込みました