タグ: Claude

bleepingcomputer.com

Anthropicが警告、インフォスティーラーマルウェアがClaudeセッションを乗っ取り利用枠を消費

Anthropicは、一部のClaudeユーザーに対し、PC上のインフォスティーラーマルウェアがアクティブなClaudeログインセッションを盗み出し、攻撃者がアカウントにアクセスして利用枠を消費できる状態になっていたと警告しています。 同社は影響を受けたユーザーをClaudeからサインアウトさせ、保存済みの支払い方法

techradar.com

Claude、Codex、Hermesを含む主要AIツール、企業ネットワーク内に不審なコードをインストール

研究者が120のドメインで、サイバー犯罪者に悪用され得る未登録のllms.txt参照を発見AIエージェントは、幻覚や古いドキュメントのコマンドを実行するとマルウェアをインストールしてしまう恐れがある対策:ドキュメントを整理し、AIエージェントがドキュメントを実行可能な指示として扱わないよう制限するサイバー犯罪者が

bleepingcomputer.com

Anthropic、Claude Codeの週次利用上限を現行水準から17%引き下げへ

Anthropicは、Pro、Max、Team、そしてシート制Enterpriseの各プランにおいて、Claude Codeの標準週次利用上限を恒久的に25%引き上げると発表しました。一見良い話に聞こえますが、実際はそうとも言い切れません。 Claudeを利用しているユーザーにとっては、現在の水準と比較するとむしろ1

darkreading.com

隠されたプロンプトがAIを騙し、誤ったメール要約を生成させる

新たな研究により、攻撃者がメールに隠した指示文を使ってAIアシスタントを操り、受信者に対して虚偽の、場合によっては危険な要約を生成させられることが明らかになりました。この研究はForcepoint X-Labsの研究者らによるもので、攻撃者が間接的なプロンプトインジェクションを使ってAIシステムを乗っ取り、外部コンテン

cyberpress.org

Anthropic、MCPコネクタを保護するエンタープライズ管理型認証を発表

AnthropicはModel Context Protocol(MCP)コネクタ向けに、エンタープライズ管理型の認可機能を導入しました。これにより組織は、社内で利用しているIDプロバイダーを通じて、Claudeが業務アプリケーションにアクセスする権限を一元的に付与・管理・取り消しできるようになります。 この新機能は

esecurityplanet.com

Anthropic、AI支援によるセキュリティ監査でMythos 5のアクセス範囲を拡大

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳細はこちら イーサリアムのFusakaアップグレードをめぐるセキュリティ監査コンテストにおいて、Octane AIは

helpnetsecurity.com

製品紹介:「AI Paper Trail」が明かす、AIとの対話にまつわるプライバシーコスト

ProtonのAI Paper Trailは、AIとの一連の会話の中に蓄積されていく情報を可視化するために作られた無料ツールです。エクスポートされたChatGPTまたはClaudeの会話データを分析し、そこから何が推測できるかを示す個人向けプライバシーレポートを生成します。Protonによれば、アップ