Anthropic、Google、OpenAIのコーディングエージェントに権限ゼロでRCEが可能な脆弱性
Anthropic、Google、OpenAIが提供するAIコーディングエージェントのワークフローに新たに発覚した重大な欠陥により、未認証の攻撃者が悪意あるGitHub issueを悪用してリモートコード実行(RCE)、認証情報の窃取、エージェントの永続的な乗っ取り、あるいはソフトウェアサプライチェーンの侵害を引き起
Anthropic、Google、OpenAIが提供するAIコーディングエージェントのワークフローに新たに発覚した重大な欠陥により、未認証の攻撃者が悪意あるGitHub issueを悪用してリモートコード実行(RCE)、認証情報の窃取、エージェントの永続的な乗っ取り、あるいはソフトウェアサプライチェーンの侵害を引き起
セキュリティ研究者らが、Anthropic、Google、OpenAIが提供するAIコーディングエージェントのワークフローに影響する脆弱性を公表しました。セキュリティ監査サービス 今回の研究は、攻撃者が操作可能なissueや権限を持たない入力によって、エージェントの「ハーネス」――モデルを取り巻く権限、ツール、サンド
研究者らは、AnthropicとGoogle、OpenAIのAIコーディングエージェントに重大な欠陥を発見しました。悪用されれば、認証情報の窃取、リモートコード実行(RCE)、サプライチェーン攻撃につながる恐れがあります。 eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上
台頭するエージェント対エージェント型の悪用手法 AIエージェントは、より高い権限を持つ別のエージェントを欺いて動作させることが可能です。その結果、攻撃者はこの仕組みを悪用してソフトウェアプロジェクトを侵害できます。Pillar Securityの研究者は、Googleの稼働中リポジトリ内でこうした
プルリクエストが提出され、その説明欄には整った不具合報告が書かれています。人間より先にボットがそれを読み込み、いくつかのシェルコマンドを抽出して承認を得ると、その実行結果をスレッドに投稿します。メンテナーが一連のやり取り全体に目を通すのは、翌朝になってからです。 Novee Securityの創業エン
「隔離された環境」という幻想 AIプログラミングアシスタントが独自ソースコードや認証情報、実行中の環境へのアクセス権を前例のない規模で獲得するにつれ、従来の形式的なサンドボックス境界だけではエンドポイントを包括的に保護できなくなっています。Pillarのセキュリティ研究者は最近、Cursor、Co
後で信頼済みソフトウェアが読み込むファイルを操作することで、コーディングアシスタントはサンドボックスに閉じ込められたままセキュリティ境界を実質的に越えられます。 サンドボックスは、AIコーディングエージェントにとって重要なセキュ
Pillarの研究者がAIコーディングエージェントにおけるサンドボックス脱出を実証攻撃者が用意した設定ファイルを信頼済みホストの権限で実行できる不具合エージェント型AIのセキュリティには専用の脅威モデルが必要と研究者は指摘AIコーディングエージェントを騙して、運用者に牙をむかせ、攻撃者による基盤システムの侵害を手助
セキュリティ研究者らは、Cursor、OpenAIのCodex、GoogleのGemini CLI、Antigravityという広く使われている4種類のAIコーディングエージェントにおいて、サンドボックスを正面から攻撃することなく脱出に成功しました。 エージェント自体はボックスの中にとどまり、あらゆるルールに従います
ロシア人ハッカー「bandcampro」がGoogleのGemini CLIを悪用し、ある歯科医院で8台のデバイスからなるボットネットを制御していたことが判明攻撃者はペネトレーションテスターを装ってAIを欺き、C2インフラの移行やトラブルシューティング、ペイロードのバンドル準備などを指示していたAIはパスワード推測
すべての記事を読み込みました