Claude、Codex、Hermesを含む主要AIツール、企業ネットワーク内に不審なコードをインストール
研究者が120のドメインで、サイバー犯罪者に悪用され得る未登録のllms.txt参照を発見AIエージェントは、幻覚や古いドキュメントのコマンドを実行するとマルウェアをインストールしてしまう恐れがある対策:ドキュメントを整理し、AIエージェントがドキュメントを実行可能な指示として扱わないよう制限するサイバー犯罪者が
研究者が120のドメインで、サイバー犯罪者に悪用され得る未登録のllms.txt参照を発見AIエージェントは、幻覚や古いドキュメントのコマンドを実行するとマルウェアをインストールしてしまう恐れがある対策:ドキュメントを整理し、AIエージェントがドキュメントを実行可能な指示として扱わないよう制限するサイバー犯罪者が
攻撃者がGoogle検索のスポンサー広告を悪用し、偽のOpenAI Codexダウンロードページを正規の検索結果よりも上位に表示させ、macOSユーザーをターミナル経由でのマルウェア手動実行へと誘導していることが分かりました。マルウェア分析ツール この攻撃は、ユーザーが「codex macos download」など
脅威アクターがOpenAIのCodexダウンロードページを装った偽サイトを悪用し、macOSユーザーを騙してターミナル経由でマルウェアを実行させています。 この攻撃キャンペーンでは、明らかに悪意あるファイルをダウンロードさせる代わりに、被害者自身にコマンドを手動でコピー&ペースト・実行させるソーシャルエンジニアリング
ChatGPTで大規模な障害が発生しており、ユーザーはサインイン、アカウント作成、過去の会話を含むチャットの読み込みができない状態になっています。 この障害は8月19日水曜日、東部標準時午後8時ごろに始まり、米国や欧州を含む世界中のユーザーに影響を及ぼしています。 影響を受けている場合、ChatGPTはサイドバーの読
OpenAIは、高度化するAIシステムによってセキュリティ脆弱性の特定・悪用・連鎖的な組み合わせがより容易かつ低コストになりつつあると指摘し、企業に対して主要なサイバーセキュリティ機能を迅速に自動化するよう警告しました。ゼロデイ脆弱性アラート 「The Defender's Window」と題した最近のセキュリティ記
OpenAIとHugging Faceを巡る事件では、あるエージェント集団が複数の脆弱性を連鎖的に悪用し、OpenAIの研究基盤と別企業の本番環境に自律的に侵入しました。この事件を受けて、OpenAIは安全要件の強化に着手しました。悪用された脆弱性には、未知のものとオンライン上に流出していた認証情報の
事態の緊急性を踏まえ、アナリストやコンサルタントは、エージェントが暴走した際にどう対処するか、またすべてのエージェントの行動をどう適切に制御するかについて、もっと具体的な説明を求めています。 OpenAIのグレッグ・ブロッ
PentestGPTは、大規模言語モデルにターゲットを与えて自律的に動作させる、オープンソースの侵入テストエージェントです。デフォルトモードでは、偵察(recon)、攻略(exploit)、解説(walkthrough)の順に処理を進め、各段階の結果が次の段階に引き継がれます。ペンテストモードに切り替
OpenAIは、GPT-5.6の2つのモデルについて価格を引き下げたと発表しました。同社によると、モデルの効率化を進める一環として、LunaのAPI価格を80%、TerraのAPI価格を20%それぞれ引き下げたとのことです。 今回の価格改定により、GPT-5.6 Lunaは入力トークン100万個あたり$0.20、出力
安全性フィルターと脆弱性調査の衝突 先進的なAIモデルに組み込まれた保護機構は、悪意ある行為者の活動を阻止することを目的としています。しかし、過剰な安全制限は正当なソフトウェアデバッグ作業まで止めてしまうことがあります。セキュリティ研究者のDaniel Fox Franke氏は、ripgrepユー
すべての記事を読み込みました