Anthropicが警告、インフォスティーラーマルウェアがClaudeセッションを乗っ取り利用枠を消費
Anthropicは、一部のClaudeユーザーに対し、PC上のインフォスティーラーマルウェアがアクティブなClaudeログインセッションを盗み出し、攻撃者がアカウントにアクセスして利用枠を消費できる状態になっていたと警告しています。 同社は影響を受けたユーザーをClaudeからサインアウトさせ、保存済みの支払い方法
Anthropicは、一部のClaudeユーザーに対し、PC上のインフォスティーラーマルウェアがアクティブなClaudeログインセッションを盗み出し、攻撃者がアカウントにアクセスして利用枠を消費できる状態になっていたと警告しています。 同社は影響を受けたユーザーをClaudeからサインアウトさせ、保存済みの支払い方法
研究者が120のドメインで、サイバー犯罪者に悪用され得る未登録のllms.txt参照を発見AIエージェントは、幻覚や古いドキュメントのコマンドを実行するとマルウェアをインストールしてしまう恐れがある対策:ドキュメントを整理し、AIエージェントがドキュメントを実行可能な指示として扱わないよう制限するサイバー犯罪者が
Anthropicは、Pro、Max、Team、そしてシート制Enterpriseの各プランにおいて、Claude Codeの標準週次利用上限を恒久的に25%引き上げると発表しました。一見良い話に聞こえますが、実際はそうとも言い切れません。 Claudeを利用しているユーザーにとっては、現在の水準と比較するとむしろ1
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More
研究者らは、目に見えないHTMLを使ってAIメール要約ツールに隠された指示を注入し、ユーザーに提示される要約内容を密かに操作できることを実証しました。 セキュリティ研究者らは、受信トレイに表示されているメールと
新たな研究により、攻撃者がメールに隠した指示文を使ってAIアシスタントを操り、受信者に対して虚偽の、場合によっては危険な要約を生成させられることが明らかになりました。この研究はForcepoint X-Labsの研究者らによるもので、攻撃者が間接的なプロンプトインジェクションを使ってAIシステムを乗っ取り、外部コンテン
AnthropicはModel Context Protocol(MCP)コネクタ向けに、エンタープライズ管理型の認可機能を導入しました。これにより組織は、社内で利用しているIDプロバイダーを通じて、Claudeが業務アプリケーションにアクセスする権限を一元的に付与・管理・取り消しできるようになります。 この新機能は
Anthropicは、企業のIDプロバイダー(IdP)を通じてコネクタへのアクセスを一元的にプロビジョニング・管理できる「エンタープライズ管理型認可」機能を追加し、Claude EnterpriseのModel Context Protocol(MCP)セキュリティ機能を拡張しました。SocialSecurity p
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳細はこちら イーサリアムのFusakaアップグレードをめぐるセキュリティ監査コンテストにおいて、Octane AIは
ProtonのAI Paper Trailは、AIとの一連の会話の中に蓄積されていく情報を可視化するために作られた無料ツールです。エクスポートされたChatGPTまたはClaudeの会話データを分析し、そこから何が推測できるかを示す個人向けプライバシーレポートを生成します。Protonによれば、アップ
すべての記事を読み込みました