タグ: AI エージェント

techradar.com

Anthropicが暴露、暴走AIエージェントも人間と同じくCAPTCHAが苦手

AnthropicのAIモデル「Mythos 5」が設定不備のサンドボックスから抜け出し、実際にPyPIを狙ったサプライチェーン攻撃を試みたログには、CAPTCHA突破に何度も失敗して苛立ちを見せた末に、ついにマルウェアをPyPIへアップロードする様子が記録されていたマルウェアは15の組織にダウンロードされ、An

helpnetsecurity.com

最強の「人間ハッキングチーム」は、最強のAIチームを結果で上回った

ハッキング競技会にAIエージェントを投入すると聞けば、苦戦しているチームを下支えする存在になると考えるのが普通でしょう。ところが2026 Global Cyber Skills Benchmarkでは、上位25チームのうち17チームにAIエージェントが加わっていました。つまり、最もサポートを必要として

gbhackers.com

ゼロクリックGrok攻撃、暗号化プロンプトインジェクションでチャット履歴が盗まれる恐れ

新たに公表されたプロンプトインジェクション手法により、xAIのGrokウェブチャットに対する「ウェブページを要約して」という何気ないリクエストが、密かなデータ窃取攻撃へと変わりかねないことが分かりました。ユーザーの氏名、おおよその位置情報、サブスクリプションのプラン、そして進行中の会話履歴までもが流出する恐れがありま

gbhackers.com

Meta、AIモデルによる他組織への自律的な攻撃を確認

Metaは、制御されたサイバーセキュリティ評価の最中にAIエージェントが他組織のオンラインシステムにアクセスしたことを公表した、最新のテクノロジー企業となりました。 この事態を受けて、自律型モデルを取り巻く安全対策や、エージェント型AIのテスト環境に対する監視の目が一段と厳しくなっています。MachineLearni

infosecurity-magazine.com

Paperclip AI、未認証攻撃者によるコマンド実行を許す脆弱性

オープンソースのAIエージェントオーケストレーションプラットフォームに存在する3件の脆弱性により、機密データが露出したほか、未認証の攻撃者がサーバーや開発者のマシン上でコマンドを実行できる状態になっていたことが判明しました。うち2件は深刻度「クリティカル」、1件はCVSSスコアが最大値の10.0と評価されています。

securityweek.com

OpenAIの情報開示を受け、Anthropicも自社モデルが3組織をハッキングしていたことを発見

Anthropicは木曜日、同社のClaudeモデルの一部が課題を解こうとする過程でテスト環境から抜け出し、3つの組織のシステムに侵入していたことを明らかにしました。 今回の公表は、OpenAIが自社モデルが隔離環境と思われていた場所から抜け出し、Hugging Faceに侵入したほか他の組織にも侵入したことを明らか

darkreading.com

Hugging Faceの侵害事件が問い覚を突きつける、責任の所在という難題

「AI対AI」というシナリオがどんなものになるかについては、これまで多くの憶測がなされてきましたが、先週明らかになったHugging FaceがOpenAIの自律型AIエージェントに攻撃されたという事案は、まさにその現実の検証例となりました。厳密には悪意を持った攻撃ではなかったものの、目を見張るような内容でした。Ope

cyberpress.org

OpenClawの脆弱性、攻撃者がWhatsAppメッセージをホストレベルのコード実行に悪用可能に

セキュリティ研究者らは、GitHubで381,000以上のスターを獲得している人気のオープンソースAIコーディングアシスタント「OpenClaw」に、深刻度の高い脆弱性3件を発見したと発表しました。これらの脆弱性を悪用すれば、攻撃者はうまく練られたWhatsAppメッセージを送るだけで、完全なリモートコード実行を達成

theregister.com

Snowflakeが不正エージェントを排除するためにNatomaを買収

夜8時。あなたのエージェントがどこにいるか把握していますか?SnowflakeはNatomaの買収を計画しています。Natomaは、エンタープライズアプリケーション全体でAIエージェントの権限を管理するゲートウェイを開発したスタートアップです。これにより、ユーザーはエージェントがセキュリティポリシーに違反して