Claude AIがmacOS・Windowsパソコンを操作可能に、クリックや入力、アプリ起動を実行
Anthropicは、AIアシスタント「Claude」のデスクトップ自動化機能を拡張し、Claude CoworkおよびClaude Codeを通じてmacOSおよびWindows環境を直接操作できるようにしました。 このベータ機能により、Claudeはチャットベースの支援にとどまらず、ローカルアプリケーション、ブラ
Anthropicは、AIアシスタント「Claude」のデスクトップ自動化機能を拡張し、Claude CoworkおよびClaude Codeを通じてmacOSおよびWindows環境を直接操作できるようにしました。 このベータ機能により、Claudeはチャットベースの支援にとどまらず、ローカルアプリケーション、ブラ
AI支援ワークフローによって、認証前リモートコード実行(RCE)エクスプロイトを脆弱なWAGO製プログラマブルロジックコントローラー(PLC)向けに移植できることが、新たなデモンストレーションで示されました。これにより、有効な資格情報がなくても任意のARMシェルコードを実行できるようになります。 Forescoutが
by Nam Phong · Published August 31, 2026 · Updated August 31, 2026
GitLabはCommunity EditionとEnterprise Editionの両方に向けてセキュリティアップデートを公開し、7件の脆弱性に対処しました。これにはDuo Claude AIエージェントに存在する深刻度の高い欠陥も含まれています。 この脆弱性により、認証済みの開発者がCI(継続的インテグレーショ
Anthropic社のClaude Opusを活用したAI支援型調査パイプラインにより、複数のオープンソースSAML実装に存在する新たな重大な脆弱性群が明らかになりました。 Eric Chiang氏がまとめたこの調査では、完全な認証バイパス、XML署名検証の弱点、情報漏えいのリスク、任意ログオフの欠陥、そしてサービス
AnthropicのClaude CodeをAI支援による脆弱性リサーチパイプラインに活用したところ、複数のSAML実装において重大な脆弱性が発見されました。Hacking& Cracking Oblique SecurityのCTOを務めるセキュリティ研究者Eric Chiang氏の調査により、複数のオープ
MacSyncと呼ばれる新たに発覚したmacOSマルウェアキャンペーンは、偽のClaude AIインストールガイドを悪用して6段階のステアラー兼リモートアクセス型トロイの木馬を展開します。Huntressが報告したこのキットは、ブラウザの認証情報、キーチェーンの秘密情報、暗号資産ウォレットを標的としています。マルウェ
脅威アクターがGoogle広告とAnthropicのClaude共有チャット機能を悪用し、macOSユーザーを標的にMacSync Stealerを配布していたことが分かりました。Zero-dayexploit detection 攻撃者はClickFixと呼ばれるソーシャルエンジニアリング手法を使い、認証情報、ブラ
Trend Microが、犯罪者によるClaudeの「Shared Chats」機能の悪用を発見。ClickFixとマルバタイジングを通じてインフォスティーラーが拡散されていることが判明Google Ads経由で宣伝されたclaude.ai上の偽Apple Supportチャットが、macOS開発者を騙して悪意のあ
信頼済みプラットフォームとAIが生み出す信頼感を悪用し、ユーザーを騙して悪意のあるコマンドを実行させ、企業の認証情報を露出させた7週間にわたるキャンペーンを研究者らが追跡 脅威アクターが、Google広告、GitLabページ、Clau
すべての記事を読み込みました