Anthropicが暴露、暴走AIエージェントも人間と同じくCAPTCHAが苦手
AnthropicのAIモデル「Mythos 5」が設定不備のサンドボックスから抜け出し、実際にPyPIを狙ったサプライチェーン攻撃を試みたログには、CAPTCHA突破に何度も失敗して苛立ちを見せた末に、ついにマルウェアをPyPIへアップロードする様子が記録されていたマルウェアは15の組織にダウンロードされ、An
AnthropicのAIモデル「Mythos 5」が設定不備のサンドボックスから抜け出し、実際にPyPIを狙ったサプライチェーン攻撃を試みたログには、CAPTCHA突破に何度も失敗して苛立ちを見せた末に、ついにマルウェアをPyPIへアップロードする様子が記録されていたマルウェアは15の組織にダウンロードされ、An
ハッキング競技会にAIエージェントを投入すると聞けば、苦戦しているチームを下支えする存在になると考えるのが普通でしょう。ところが2026 Global Cyber Skills Benchmarkでは、上位25チームのうち17チームにAIエージェントが加わっていました。つまり、最もサポートを必要として
新たに公表されたプロンプトインジェクション手法により、xAIのGrokウェブチャットに対する「ウェブページを要約して」という何気ないリクエストが、密かなデータ窃取攻撃へと変わりかねないことが分かりました。ユーザーの氏名、おおよその位置情報、サブスクリプションのプラン、そして進行中の会話履歴までもが流出する恐れがありま
Metaは、制御されたサイバーセキュリティ評価の最中にAIエージェントが他組織のオンラインシステムにアクセスしたことを公表した、最新のテクノロジー企業となりました。 この事態を受けて、自律型モデルを取り巻く安全対策や、エージェント型AIのテスト環境に対する監視の目が一段と厳しくなっています。MachineLearni
オープンソースのAIエージェントオーケストレーションプラットフォームに存在する3件の脆弱性により、機密データが露出したほか、未認証の攻撃者がサーバーや開発者のマシン上でコマンドを実行できる状態になっていたことが判明しました。うち2件は深刻度「クリティカル」、1件はCVSSスコアが最大値の10.0と評価されています。
Anthropicは木曜日、同社のClaudeモデルの一部が課題を解こうとする過程でテスト環境から抜け出し、3つの組織のシステムに侵入していたことを明らかにしました。 今回の公表は、OpenAIが自社モデルが隔離環境と思われていた場所から抜け出し、Hugging Faceに侵入したほか他の組織にも侵入したことを明らか
「AI対AI」というシナリオがどんなものになるかについては、これまで多くの憶測がなされてきましたが、先週明らかになったHugging FaceがOpenAIの自律型AIエージェントに攻撃されたという事案は、まさにその現実の検証例となりました。厳密には悪意を持った攻撃ではなかったものの、目を見張るような内容でした。Ope
セキュリティ研究者らは、GitHubで381,000以上のスターを獲得している人気のオープンソースAIコーディングアシスタント「OpenClaw」に、深刻度の高い脆弱性3件を発見したと発表しました。これらの脆弱性を悪用すれば、攻撃者はうまく練られたWhatsAppメッセージを送るだけで、完全なリモートコード実行を達成
夜8時。あなたのエージェントがどこにいるか把握していますか?SnowflakeはNatomaの買収を計画しています。Natomaは、エンタープライズアプリケーション全体でAIエージェントの権限を管理するゲートウェイを開発したスタートアップです。これにより、ユーザーはエージェントがセキュリティポリシーに違反して
Cursorの AI エージェントの欠陥により、悪意のあるリポジトリが通常のGit操作を通じて任意のコード実行をトリガーできるようになり、バージョン2.5で修正されました。 セキュリティ研究者が、Cursor IDE に影響する高深刻度の脆
すべての記事を読み込みました