タグ: Gemini CLI

cyberpress.org

Anthropic、Google、OpenAIのコーディングエージェントに権限ゼロでRCEが可能な脆弱性

Anthropic、Google、OpenAIが提供するAIコーディングエージェントのワークフローに新たに発覚した重大な欠陥により、未認証の攻撃者が悪意あるGitHub issueを悪用してリモートコード実行(RCE)、認証情報の窃取、エージェントの永続的な乗っ取り、あるいはソフトウェアサプライチェーンの侵害を引き起

gbhackers.com

Anthropic、Google、OpenAIのコーディングエージェントに重大な欠陥、RCEやサプライチェーン攻撃が可能に

セキュリティ研究者らが、Anthropic、Google、OpenAIが提供するAIコーディングエージェントのワークフローに影響する脆弱性を公表しました。セキュリティ監査サービス 今回の研究は、攻撃者が操作可能なissueや権限を持たない入力によって、エージェントの「ハーネス」――モデルを取り巻く権限、ツール、サンド

esecurityplanet.com

Black Hat 2026:AnthropicとGoogle、OpenAIのコーディングエージェントに重大な欠陥

研究者らは、AnthropicとGoogle、OpenAIのAIコーディングエージェントに重大な欠陥を発見しました。悪用されれば、認証情報の窃取、リモートコード実行(RCE)、サプライチェーン攻撃につながる恐れがあります。 eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上

meterpreter.org

Google ADK脆弱性、エージェント間攻撃を可能に

台頭するエージェント対エージェント型の悪用手法 AIエージェントは、より高い権限を持つ別のエージェントを欺いて動作させることが可能です。その結果、攻撃者はこの仕組みを悪用してソフトウェアプロジェクトを侵害できます。Pillar Securityの研究者は、Googleの稼働中リポジトリ内でこうした

helpnetsecurity.com

AIエージェントはすべての安全性チェックを通過しても、機密情報を漏らしてしまう

プルリクエストが提出され、その説明欄には整った不具合報告が書かれています。人間より先にボットがそれを読み込み、いくつかのシェルコマンドを抽出して承認を得ると、その実行結果をスレッドに投稿します。メンテナーが一連のやり取り全体に目を通すのは、翌朝になってからです。 Novee Securityの創業エン

meterpreter.org

AIサンドボックス脱出の脆弱性、コーディングツールを脅かす

「隔離された環境」という幻想 AIプログラミングアシスタントが独自ソースコードや認証情報、実行中の環境へのアクセス権を前例のない規模で獲得するにつれ、従来の形式的なサンドボックス境界だけではエンドポイントを包括的に保護できなくなっています。Pillarのセキュリティ研究者は最近、Cursor、Co

techradar.com

トップクラスのAIコーディングエージェントもサンドボックス脱出に脆弱、自称するほど安全ではない実態が明らかに

Pillarの研究者がAIコーディングエージェントにおけるサンドボックス脱出を実証攻撃者が用意した設定ファイルを信頼済みホストの権限で実行できる不具合エージェント型AIのセキュリティには専用の脅威モデルが必要と研究者は指摘AIコーディングエージェントを騙して、運用者に牙をむかせ、攻撃者による基盤システムの侵害を手助

bleepingcomputer.com

Cursor、Codex、Gemini CLI、Antigravityでサンドボックス脱出が発覚

セキュリティ研究者らは、Cursor、OpenAIのCodex、GoogleのGemini CLI、Antigravityという広く使われている4種類のAIコーディングエージェントにおいて、サンドボックスを正面から攻撃することなく脱出に成功しました。 エージェント自体はボックスの中にとどまり、あらゆるルールに従います

techradar.com

ロシア人ハッカー、Gemini CLIをハッキング用エージェントに転用し小規模ボットネットを構築

ロシア人ハッカー「bandcampro」がGoogleのGemini CLIを悪用し、ある歯科医院で8台のデバイスからなるボットネットを制御していたことが判明攻撃者はペネトレーションテスターを装ってAIを欺き、C2インフラの移行やトラブルシューティング、ペイロードのバンドル準備などを指示していたAIはパスワード推測