AIエージェント向け指示ファイルが招く侵入経路 攻撃者がフォーチュン500企業ネットワーク内でコードを実行可能に
公開されている正規のインフラだけを使った新たなサプライチェーン攻撃の手法が明らかになりました。鍵となるのはLLM.txtファイルです。 Alon Hertz氏は制御された実験の中で、企業の公式インストラクションファイルに記載されながら未登録だったパッケージ名を取得し、フォーチュン500企業のネットワーク内でわずか4分
公開されている正規のインフラだけを使った新たなサプライチェーン攻撃の手法が明らかになりました。鍵となるのはLLM.txtファイルです。 Alon Hertz氏は制御された実験の中で、企業の公式インストラクションファイルに記載されながら未登録だったパッケージ名を取得し、フォーチュン500企業のネットワーク内でわずか4分
Ciscoの元クラウド・オブザーバビリティ製品リーダーが率いるデータセキュリティ...
脅威アクターが、DVWA、OWASP Juice Shop、Hackazon、b...
米国のサイバーセキュリティ企業F5は、8月初旬にサイバー攻撃を受け、国家支援とみ...
電子部品ディストリビューターのAvnetは、BleepingComputerへの...
サイバーセキュリティ企業watchTowrの報告によると、最近公開されたFort...
米当局は、司法省が月曜日に発表した協調的な行動の一環として、北朝鮮のリモートIT...