Hugging Faceの侵害事件が問い覚を突きつける、責任の所在という難題
「AI対AI」というシナリオがどんなものになるかについては、これまで多くの憶測がなされてきましたが、先週明らかになったHugging FaceがOpenAIの自律型AIエージェントに攻撃されたという事案は、まさにその現実の検証例となりました。厳密には悪意を持った攻撃ではなかったものの、目を見張るような内容でした。Ope
「AI対AI」というシナリオがどんなものになるかについては、これまで多くの憶測がなされてきましたが、先週明らかになったHugging FaceがOpenAIの自律型AIエージェントに攻撃されたという事案は、まさにその現実の検証例となりました。厳密には悪意を持った攻撃ではなかったものの、目を見張るような内容でした。Ope
セキュリティ研究者らは、GitHubで381,000以上のスターを獲得している人気のオープンソースAIコーディングアシスタント「OpenClaw」に、深刻度の高い脆弱性3件を発見したと発表しました。これらの脆弱性を悪用すれば、攻撃者はうまく練られたWhatsAppメッセージを送るだけで、完全なリモートコード実行を達成
夜8時。あなたのエージェントがどこにいるか把握していますか?SnowflakeはNatomaの買収を計画しています。Natomaは、エンタープライズアプリケーション全体でAIエージェントの権限を管理するゲートウェイを開発したスタートアップです。これにより、ユーザーはエージェントがセキュリティポリシーに違反して
Cursorの AI エージェントの欠陥により、悪意のあるリポジトリが通常のGit操作を通じて任意のコード実行をトリガーできるようになり、バージョン2.5で修正されました。 セキュリティ研究者が、Cursor IDE に影響する高深刻度の脆
Googleはエージェンティックなエイアイに大きく賭けており、専門家が新しいハブであるGemini Enterprise Agent Platform上で自分たちのエイアイエージェントを追跡できるようにしたいと考えています。 Gemini Enterpr
Claude Code Security Review、Google Gemini CLI Action、GitHub Copilot Agentを含むAIエージェントで、Comment and Controlプロンプトインジェクション脆弱性が発見されました。 Aonan GuanおよびJohns Hopkins U
組織がビジネスおよびITスタック向けにエージェント型AIの導入を検討する中で、研究者は主要な商用モデルのバグと脆弱性を引き続き発見しており、これは攻撃対象領域を大幅に拡大する可能性があります。 今週、Pillar Securityの研究者がGoogleが開発したファイルシステム操作用のAI駆動開発ツールであるAnt
ハッカーは現在、AI エージェントを使用して 24 時間 365 日ソフトウェアの欠陥を検出しており、古い「パッチとお祈り」戦略は終わった。新しい目標は、侵入者が必然的に侵入した後のダメージを制限することだ。 A ゼロデイは、洗練され
出典: IM_Imagery via ShutterstockChainguardは3月にニューヨークで開催されたAssembleカンファレンスで、第2世代のプラットフォーム「Factory 2.0」を発表しました。このプラットフォームは、強化されたオープンソースイメージとセキュアなソフトウェアアーティファクト、コンポ
GhostClaw は多段階の macOS 情報盗聴マルウェアで、GitHub ...
すべての記事を読み込みました