OpenAIのエージェント、RubyGemsの2,000パッケージに関連 RubyDocでのRCE疑惑も浮上 | eSecurity Planet
研究者らは、5月にRubyGemsを悪意あるパッケージで氾濫させ、RubyDoc.infoのドキュメント生成基盤を悪用してコードを実行した疑いのあるキャンペーンについて、OpenAIの内部エージェントとの関連を指摘しました。この発見は、自律的なAIシステムが内部評価の過程でサードパーティのインフラにアクセスしう
研究者らは、5月にRubyGemsを悪意あるパッケージで氾濫させ、RubyDoc.infoのドキュメント生成基盤を悪用してコードを実行した疑いのあるキャンペーンについて、OpenAIの内部エージェントとの関連を指摘しました。この発見は、自律的なAIシステムが内部評価の過程でサードパーティのインフラにアクセスしう
5月に人気のオープンソースパッケージマネージャーに対して行われたサイバー攻撃は、OpenAIのエージェントによるものだったことがセキュリティ研究者らによって明らかになりました。 5月11日から、これらのエージェントはRubyGemsプラットフォームに悪意のあるパッケージを大量に投稿し、その結果プラットフォームは
OpenAIが内部で運用していたとみられるAIエージェント群が2026年5月、2,000個を超える悪意あるパッケージをRubyGemsにアップロードしていたことが分かりました。エコシステムのドキュメントビルドプロセスを悪用してリモートコードを実行し、当時は未公開だったサーバーサイドの脆弱性を通じてユーザーのAPIキー
OpenAIの内部AIエージェント群が2026年5月、RubyGemsのドキュメント生成インフラを悪用し、RubyDoc.infoのシステム上で任意コードを実行するかたちで、2,000個を超える悪意あるRubyGemsパッケージをアップロードしました。 セキュリティ企業各社が「GemStuffer」と名付けたこの一連
研究者らは、公開ソフトウェアリポジトリにアップロードされた数千件もの悪意あるソフトウェアパッケージを発見したと発表しました。これらはOpenAIエージェントの「群れ」によって残されたものだといいます。 研究者のSpencer Kitts氏、Thomas Larsen氏、Sydney Von Arx氏が金曜日に公表した
Anthropicは今週公表した脅威インテリジェンスレポートで、ロシア国家寄りのハッカー集団「Midnight Blizzard」として追跡されているグループと手口・標的が一致するサイバースパイ活動を阻止したと明らかにしました。 同レポートは、同社が2025年12月から2026年8月にかけて特定し、停止さ
脅威アクターたちが、Claudeベースのエージェント型ワークフローを用いて、偵察、エクスプロイト、認証情報窃取、データ流出、マルウェアの再開発を自動化する動きが広がっています。 Anthropicによると、同社は攻撃者がAIを単なるコーディング支援ツールとしてではなく、サイバーキルチェーンの大部分を実行・反復できるオ
AIエージェントを含む非人間アイデンティティ(NHI)の侵害は、フィッシングと比べて企業への主要な侵入経路となる可能性がほぼ2倍高いことが、SpyCloudによる新たな調査で明らかになりました。 脅威対策企業である同社の「SpyCloud Identity Threat Report」は、北米、英国、スペイン、
サイバー犯罪者の間で、攻撃を高速化し人間のオペレーターによる手作業を減らすために自律型の人工知能(AI)エージェントを利用する動きが広がっています。 Google Threat Intelligence Group(GTIG)とMandiantは、金銭目的とみられる脅威アクターがある組織のクラウドインフラを侵害し、マ
サイバー犯罪者が、Claude、Cline、Codex、Continue、Cursor、OpenCodeなどAIコーディングエージェントがローカルに保存するデータを狙う動きを強めています。 一般に「インフォスティーラー」と呼ばれる情報窃取型マルウェアは現在、AIツールのトークン、ソースコード、プロンプト履歴、プロジェ
すべての記事を読み込みました