タグ: Codex

techradar.com

Claude、Codex、Hermesを含む主要AIツール、企業ネットワーク内に不審なコードをインストール

研究者が120のドメインで、サイバー犯罪者に悪用され得る未登録のllms.txt参照を発見AIエージェントは、幻覚や古いドキュメントのコマンドを実行するとマルウェアをインストールしてしまう恐れがある対策:ドキュメントを整理し、AIエージェントがドキュメントを実行可能な指示として扱わないよう制限するサイバー犯罪者が

gbhackers.com

Macユーザーを狙う偽Codexダウンロード、OpenAI公式検索結果の上位に表示

攻撃者がGoogle検索のスポンサー広告を悪用し、偽のOpenAI Codexダウンロードページを正規の検索結果よりも上位に表示させ、macOSユーザーをターミナル経由でのマルウェア手動実行へと誘導していることが分かりました。マルウェア分析ツール この攻撃は、ユーザーが「codex macos download」など

cyberpress.org

OpenAIのCodexインストーラーを装う偽サイト、Macユーザーにマルウェアをターミナルへ貼り付けさせる手口

脅威アクターがOpenAIのCodexダウンロードページを装った偽サイトを悪用し、macOSユーザーを騙してターミナル経由でマルウェアを実行させています。 この攻撃キャンペーンでは、明らかに悪意あるファイルをダウンロードさせる代わりに、被害者自身にコマンドを手動でコピー&ペースト・実行させるソーシャルエンジニアリング

bleepingcomputer.com

OpenAIがChatGPTの障害を確認、ログインとサインアップが失敗

ChatGPTで大規模な障害が発生しており、ユーザーはサインイン、アカウント作成、過去の会話を含むチャットの読み込みができない状態になっています。 この障害は8月19日水曜日、東部標準時午後8時ごろに始まり、米国や欧州を含む世界中のユーザーに影響を及ぼしています。 影響を受けている場合、ChatGPTはサイドバーの読

gbhackers.com

OpenAIが警告、AIによる攻撃加速に備え企業はサイバーセキュリティの自動化を急ぐべき

OpenAIは、高度化するAIシステムによってセキュリティ脆弱性の特定・悪用・連鎖的な組み合わせがより容易かつ低コストになりつつあると指摘し、企業に対して主要なサイバーセキュリティ機能を迅速に自動化するよう警告しました。ゼロデイ脆弱性アラート 「The Defender's Window」と題した最近のセキュリティ記

helpnetsecurity.com

OpenAIがAIエージェントによる研究環境侵入を受け防御を強化

OpenAIとHugging Faceを巡る事件では、あるエージェント集団が複数の脆弱性を連鎖的に悪用し、OpenAIの研究基盤と別企業の本番環境に自律的に侵入しました。この事件を受けて、OpenAIは安全要件の強化に着手しました。悪用された脆弱性には、未知のものとオンライン上に流出していた認証情報の

helpnetsecurity.com

PentestGPT:自動侵入テストを実現するオープンソースのエージェント型フレームワーク

PentestGPTは、大規模言語モデルにターゲットを与えて自律的に動作させる、オープンソースの侵入テストエージェントです。デフォルトモードでは、偵察(recon)、攻略(exploit)、解説(walkthrough)の順に処理を進め、各段階の結果が次の段階に引き継がれます。ペンテストモードに切り替