ジム通いの男性がAIエージェントにクラス予約を頼んだところ、待機リストAPIをハッキングして順位を繰り上げてしまう
ai and ml モンキーズ・パウ(訳注:願いを叶える代わりに災いをもたらす呪いの手)に、あなたなら何を願うだろうか?
ai and ml モンキーズ・パウ(訳注:願いを叶える代わりに災いをもたらす呪いの手)に、あなたなら何を願うだろうか?
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当社は、パートナーへのリンクをクリックしていただいた際に収益を得る場合があります。 詳細はこちら オーストラリアで行われたごく普通のジムの予約が、Claudeを活用したAIエージェントによる無許可のA
人気のOpenClawフレームワーク上で動作するAnthropicのClaudeを搭載したAIエージェントが、オーストラリアのあるジムの予約ソフトウェアに存在した脆弱性を自律的に悪用したことが明らかになりました。これは、指示されていないにもかかわらずAIが自律的にサイバー攻撃を行ったオーストラリア初の事例とされていま
ServiceNowは、新たにパッチが適用された認証不備の脆弱性に関連する活動はセキュリティ研究者によるものだと説明していますが、潜在的な影響範囲については引き続き調査を続けています。 ServiceNowは、影響を受けるインスタンス
オランダ国家警察は、アムステルダムのフットボールクラブAFCアヤックスのコンピューターシステムにハッキングを行った疑いのある男を逮捕した。 「5月26日火曜日の朝、捜査員はバーレン市在住の35歳の男を、アムステルダムのフットボールクラブ・アヤックスに対するコンピューター不正アクセスの疑いで逮捕した。
4分読了出典:Alamy Stock Photo経由Sandwishユーザーが削除後もGoogle APIキーは完全に非アクティブにならず、攻撃者が引き続き悪用するための小さいながら重要なウィンドウを与えています。ベルギーのスタートアップAikido Securityのリサーチャーであるジョー・レオン氏は、クラウド大手
Ciscoが、認証されていない攻撃者が機密エンタープライズ環境に対して高レベルの管理者アクセスを取得できる可能性のあるSecure Workloadプラットフォームの重大なセキュリティ脆弱性を公開しました。 CVE-2026-20223として追跡されているこの欠陥は、最大CVSSスコア10.0を持ち、CWE-306(
人気のある AI 搭載アプリケーションビルダー Lovable は、重大な API の脆弱性が数千のユーザープロジェクトから機密データを露出させたと報告された後、深刻なセキュリティ上の懸念に直面しています。 セキュリティ研究者は、この欠陥は 2025 年 11 月以前に作成されたプロジェクトに影響を及ぼし、ソースコー
人気のあるAIアプリケーションビルダーであるLovableは、現在パッチが適用されていないAPIの脆弱性により、大規模なデータ漏洩に直面しています。 セキュリティ研究者は、重大な欠陥により2025年11月以前にプラットフォーム上で作成されたプロジェクトの機密プロジェクトデータ、ソースコード、およびユーザー認証情報が公
人気の高い生産性向上ツールおよびノートテイキングアプリケーションであるNotionに関する重大なデータ漏露の問題が明らかになりました。 この漏露は認証、クッキー、またはアクセストークンを必要とせずに発生し、数千の索引可能な企業ウィキと個人ページがデータスクレイピングの危険にさらされています。 公開向けドキュメント用に
すべての記事を読み込みました