Snowflakeの脆弱性がAIによるチェックをすり抜け、別のAIに悪用される
WizのRed Agentは、Snowflakeのリポジトリにあった脆弱なGitHub Actionsワークフローを悪用し、最終的にJiraの認証情報を窃取しました。 クラウドセキュリティ企業Wizが開発
WizのRed Agentは、Snowflakeのリポジトリにあった脆弱なGitHub Actionsワークフローを悪用し、最終的にJiraの認証情報を窃取しました。 クラウドセキュリティ企業Wizが開発
Google Cloud傘下のWizに所属するセキュリティ研究者たちが、Snowflakeが公開しているGitHubリポジトリの1つに、GitHub Advanced Securityが見逃していた重大なスクリプトインジェクション脆弱性を発見しました。 この発見は、Wiz Researchの自律型AIセキュリテ
LiteLLMのサプライチェーン攻撃で被害を受けたとされる2,500組織のうち、そのほとんどは実際にはそれ以前に侵害されていたことが、SOCRadarの報告で明らかになりました。 この侵害は、Shai-Hulwormを使った複数のオープンソースソフトウェア(OSS)サプライチェーン攻撃の背後にいる脅威アクターTeam
LiteLLMのサプライチェーン侵害は、短期間で終わる悪意あるパッケージ事件から、企業規模の大規模な情報漏えい事件へと様相を変えています。 攻撃者が保有していたとされる153GBのアーカイブを分析した結果、CIランナーのダンプ118,829件が企業ドメイン2,488件に紐づいていることが判明し、現代のビルド環境内でア
LiteLLMサプライチェーン攻撃で盗まれた153GBに及ぶ巨大アーカイブから、AWS、Samsung、Cisco、Salesforceを含む数千の企業ドメインに関連する認証情報やその他の機密データが流出していたことが明らかになりました。 Hudson Rockによると、同社は433,909個のファイ
2026年3月に発生したLiteLLMの侵害は、単なる短命な悪意あるPyPIアップロードにとどまるものではありませんでした。開発ツールにおける上流の侵害が、AIインフラを認証情報窃取・クラウド侵入・下流ソフトウェアサプライチェーン悪用のための高価値な経路に変え得ることを示しています。 これらのパッケージは検疫措置が取
新たに公開されたAnthropicのClaude Codeにおけるセキュリティ問題により、悪意あるプルリクエストが、以前に信頼したリポジトリ内でAIコーディングアシスタントを開くだけで、開発者のワークステーション上で攻撃者が制御するコマンドを実行できる可能性があることが分かりました。 この問題は、リポジトリまたはワー
Jenkinsに存在する深刻な脆弱性CVE-2026-70426により、攻撃者がプラットフォームのRemotingライブラリ内のデシリアライズ保護を回避し、Jenkinsコントローラー上で任意のコードを実行できる可能性があることが分かりました。Hacking& Cracking SECURITY-3911とし
Microsoftは、Zero Trust Assessmentツールおよび Zero Trust Workshopの更新を通じて、AI向けゼロトラスト戦略を拡大しました。これらの追加機能により、組織はセキュリティ態勢を評価し、修復作業に優先順位を付け、AIエージェントおよびAI支援によるソフトウェア
SECURITY-3911およびCVE-2026-70426として追跡されているクリティカルなJenkinsの脆弱性により、悪意のあるJenkinsエージェントやAgent/Connect権限を持つ攻撃者がコードを実行できる可能性があります。Jenkinsコントローラー上でのコード実行が可能になるおそれがあります。
すべての記事を読み込みました