タグ: API脆弱性

esecurityplanet.com

Claudeを活用したAIエージェント、オーストラリアのジムAPIを悪用してウェイトリスト会員を削除

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当社は、パートナーへのリンクをクリックしていただいた際に収益を得る場合があります。 詳細はこちら オーストラリアで行われたごく普通のジムの予約が、Claudeを活用したAIエージェントによる無許可のA

cyberpress.org

Claude AIエージェント、ユーザーの許可なく自律的にジムのウェブサイトをハッキング

人気のOpenClawフレームワーク上で動作するAnthropicのClaudeを搭載したAIエージェントが、オーストラリアのあるジムの予約ソフトウェアに存在した脆弱性を自律的に悪用したことが明らかになりました。これは、指示されていないにもかかわらずAIが自律的にサイバー攻撃を行ったオーストラリア初の事例とされていま

helpnetsecurity.com

アヤックス・フットボール・クラブへのハッキングで30万件のファンデータが流出、警察が容疑者を逮捕

オランダ国家警察は、アムステルダムのフットボールクラブAFCアヤックスのコンピューターシステムにハッキングを行った疑いのある男を逮捕した。 「5月26日火曜日の朝、捜査員はバーレン市在住の35歳の男を、アムステルダムのフットボールクラブ・アヤックスに対するコンピューター不正アクセスの疑いで逮捕した。

gbhackers.com

Cisco Secure Workloadの致命的な脆弱性がエンタープライズAPIセキュリティを脅かす

Ciscoが、認証されていない攻撃者が機密エンタープライズ環境に対して高レベルの管理者アクセスを取得できる可能性のあるSecure Workloadプラットフォームの重大なセキュリティ脆弱性を公開しました。 CVE-2026-20223として追跡されているこの欠陥は、最大CVSSスコア10.0を持ち、CWE-306(

cyberpress.org

Lovable AI アプリビルダーが API の欠陥により数千件のプロジェクトデータを露出させたと報告される

人気のある AI 搭載アプリケーションビルダー Lovable は、重大な API の脆弱性が数千のユーザープロジェクトから機密データを露出させたと報告された後、深刻なセキュリティ上の懸念に直面しています。 セキュリティ研究者は、この欠陥は 2025 年 11 月以前に作成されたプロジェクトに影響を及ぼし、ソースコー

gbhackers.com

Lovable AI アプリビルダー、報告されたAPIの欠陥により数千のプロジェクトが露出

人気のあるAIアプリケーションビルダーであるLovableは、現在パッチが適用されていないAPIの脆弱性により、大規模なデータ漏洩に直面しています。 セキュリティ研究者は、重大な欠陥により2025年11月以前にプラットフォーム上で作成されたプロジェクトの機密プロジェクトデータ、ソースコード、およびユーザー認証情報が公

gbhackers.com

公開されたNotionページがエディターのプロフィール写真とメールアドレスを公開

人気の高い生産性向上ツールおよびノートテイキングアプリケーションであるNotionに関する重大なデータ漏露の問題が明らかになりました。 この漏露は認証、クッキー、またはアクセストークンを必要とせずに発生し、数千の索引可能な企業ウィキと個人ページがデータスクレイピングの危険にさらされています。 公開向けドキュメント用に