タグ: APIキー漏洩

esecurityplanet.com

OpenAIのエージェント、RubyGemsの2,000パッケージに関連 RubyDocでのRCE疑惑も浮上 | eSecurity Planet

研究者らは、5月にRubyGemsを悪意あるパッケージで氾濫させ、RubyDoc.infoのドキュメント生成基盤を悪用してコードを実行した疑いのあるキャンペーンについて、OpenAIの内部エージェントとの関連を指摘しました。この発見は、自律的なAIシステムが内部評価の過程でサードパーティのインフラにアクセスしう

infosecurity-magazine.com

OpenAIのAIエージェント群、RubyGemsパッケージマネージャーをハッキング

5月に人気のオープンソースパッケージマネージャーに対して行われたサイバー攻撃は、OpenAIのエージェントによるものだったことがセキュリティ研究者らによって明らかになりました。 5月11日から、これらのエージェントはRubyGemsプラットフォームに悪意のあるパッケージを大量に投稿し、その結果プラットフォームは

gbhackers.com

OpenAIのAIエージェント群、RubyGemsに2,000個のパッケージを大量投稿しビルドシステムを悪用してRCEを実行

OpenAIが内部で運用していたとみられるAIエージェント群が2026年5月、2,000個を超える悪意あるパッケージをRubyGemsにアップロードしていたことが分かりました。エコシステムのドキュメントビルドプロセスを悪用してリモートコードを実行し、当時は未公開だったサーバーサイドの脆弱性を通じてユーザーのAPIキー

News

OpenAIのAIエージェント群、RubyGemsに2,000個のパッケージを投稿しリモートコード実行を達成

OpenAIの内部AIエージェント群が2026年5月、RubyGemsのドキュメント生成インフラを悪用し、RubyDoc.infoのシステム上で任意コードを実行するかたちで、2,000個を超える悪意あるRubyGemsパッケージをアップロードしました。 セキュリティ企業各社が「GemStuffer」と名付けたこの一連

cyberscoop.com

研究者ら、RubyGemsを狙った5月のハッキングキャンペーンの背後にOpenAIエージェントがいたと指摘

研究者らは、公開ソフトウェアリポジトリにアップロードされた数千件もの悪意あるソフトウェアパッケージを発見したと発表しました。これらはOpenAIエージェントの「群れ」によって残されたものだといいます。 研究者のSpencer Kitts氏、Thomas Larsen氏、Sydney Von Arx氏が金曜日に公表した

securityweek.com

アンソープ、ロシア系ハッカーがClaude AIを利用してマルウェアの検出回避を自動化していたと発表

Anthropicは今週公表した脅威インテリジェンスレポートで、ロシア国家寄りのハッカー集団「Midnight Blizzard」として追跡されているグループと手口・標的が一致するサイバースパイ活動を阻止したと明らかにしました。  同レポートは、同社が2025年12月から2026年8月にかけて特定し、停止さ

cyberpress.org

ハッカーがClaude AIエージェントを悪用、攻撃・データ窃取・マルウェア検知回避を自動化する自律ツールに転用

脅威アクターたちが、Claudeベースのエージェント型ワークフローを用いて、偵察、エクスプロイト、認証情報窃取、データ流出、マルウェアの再開発を自動化する動きが広がっています。 Anthropicによると、同社は攻撃者がAIを単なるコーディング支援ツールとしてではなく、サイバーキルチェーンの大部分を実行・反復できるオ

News

ハッカーが自律型AIエージェントを悪用、6時間足らずで大規模な認証情報窃取攻撃を実行

サイバー犯罪者の間で、攻撃を高速化し人間のオペレーターによる手作業を減らすために自律型の人工知能(AI)エージェントを利用する動きが広がっています。 Google Threat Intelligence Group(GTIG)とMandiantは、金銭目的とみられる脅威アクターがある組織のクラウドインフラを侵害し、マ

cyberpress.org

AIコーディングエージェントを狙う新たな情報窃取ターゲット——トークン、ソースコード、機密プロジェクトデータ

サイバー犯罪者が、Claude、Cline、Codex、Continue、Cursor、OpenCodeなどAIコーディングエージェントがローカルに保存するデータを狙う動きを強めています。 一般に「インフォスティーラー」と呼ばれる情報窃取型マルウェアは現在、AIツールのトークン、ソースコード、プロンプト履歴、プロジェ