タグ: Claude AI

cyberpress.org

Claude AIがmacOS・Windowsパソコンを操作可能に、クリックや入力、アプリ起動を実行

Anthropicは、AIアシスタント「Claude」のデスクトップ自動化機能を拡張し、Claude CoworkおよびClaude Codeを通じてmacOSおよびWindows環境を直接操作できるようにしました。 このベータ機能により、Claudeはチャットベースの支援にとどまらず、ローカルアプリケーション、ブラ

cyberpress.org

Claude AIがWAGO製PLC向けに認証前RCEエクスプロイトを作成、資格情報なしでARMシェルコードを実行

AI支援ワークフローによって、認証前リモートコード実行(RCE)エクスプロイトを脆弱なWAGO製プログラマブルロジックコントローラー(PLC)向けに移植できることが、新たなデモンストレーションで示されました。これにより、有効な資格情報がなくても任意のARMシェルコードを実行できるようになります。 Forescoutが

News

GitLabのDuo Claude AIエージェントに欠陥、攻撃者がCIパイプラインで任意コマンドを実行可能に

GitLabはCommunity EditionとEnterprise Editionの両方に向けてセキュリティアップデートを公開し、7件の脆弱性に対処しました。これにはDuo Claude AIエージェントに存在する深刻度の高い欠陥も含まれています。 この脆弱性により、認証済みの開発者がCI(継続的インテグレーショ

News

Claude AIが複数のSAMLライブラリで完全な認証バイパスを発見

Anthropic社のClaude Opusを活用したAI支援型調査パイプラインにより、複数のオープンソースSAML実装に存在する新たな重大な脆弱性群が明らかになりました。 Eric Chiang氏がまとめたこの調査では、完全な認証バイパス、XML署名検証の弱点、情報漏えいのリスク、任意ログオフの欠陥、そしてサービス

gbhackers.com

MacSyncステアラーRAT、偽のClaude導入ガイドでパスワードと暗号資産ウォレットを窃取

MacSyncと呼ばれる新たに発覚したmacOSマルウェアキャンペーンは、偽のClaude AIインストールガイドを悪用して6段階のステアラー兼リモートアクセス型トロイの木馬を展開します。Huntressが報告したこのキットは、ブラウザの認証情報、キーチェーンの秘密情報、暗号資産ウォレットを標的としています。マルウェ