タグ: AI エージェント

darkreading.com

Hugging Faceの侵害事件が問い覚を突きつける、責任の所在という難題

「AI対AI」というシナリオがどんなものになるかについては、これまで多くの憶測がなされてきましたが、先週明らかになったHugging FaceがOpenAIの自律型AIエージェントに攻撃されたという事案は、まさにその現実の検証例となりました。厳密には悪意を持った攻撃ではなかったものの、目を見張るような内容でした。Ope

cyberpress.org

OpenClawの脆弱性、攻撃者がWhatsAppメッセージをホストレベルのコード実行に悪用可能に

セキュリティ研究者らは、GitHubで381,000以上のスターを獲得している人気のオープンソースAIコーディングアシスタント「OpenClaw」に、深刻度の高い脆弱性3件を発見したと発表しました。これらの脆弱性を悪用すれば、攻撃者はうまく練られたWhatsAppメッセージを送るだけで、完全なリモートコード実行を達成

theregister.com

Snowflakeが不正エージェントを排除するためにNatomaを買収

夜8時。あなたのエージェントがどこにいるか把握していますか?SnowflakeはNatomaの買収を計画しています。Natomaは、エンタープライズアプリケーション全体でAIエージェントの権限を管理するゲートウェイを開発したスタートアップです。これにより、ユーザーはエージェントがセキュリティポリシーに違反して

cyberscoop.com

GoogleのAntygravity AIエージェントマネージャーの脆弱性がサンドボックスをエスケープし、攻撃者にリモートコード実行を許可する可能性

組織がビジネスおよびITスタック向けにエージェント型AIの導入を検討する中で、研究者は主要な商用モデルのバグと脆弱性を引き続き発見しており、これは攻撃対象領域を大幅に拡大する可能性があります。 今週、Pillar Securityの研究者がGoogleが開発したファイルシステム操作用のAI駆動開発ツールであるAnt

darkreading.com

Chainguardが「Factory 2.0」を発表 — ソフトウェアサプライチェーンの強化を自動化

出典: IM_Imagery via ShutterstockChainguardは3月にニューヨークで開催されたAssembleカンファレンスで、第2世代のプラットフォーム「Factory 2.0」を発表しました。このプラットフォームは、強化されたオープンソースイメージとセキュアなソフトウェアアーティファクト、コンポ