AIエージェント、GitHub Actionsの脆弱性を発見しSnowflake社内Jiraへ到達
脆弱性を自律的に探索するAIエージェントが、Snowflakeの公開リポジトリ内にある欠陥を独自に発見し、それを足がかりに同社の社内Jiraシステムへのアクセスに成功しました。この脆弱性は発見された時点でわずか5日前に生まれたばかりのものでしたが、注目すべきことに、その間GitHub Copilo
脆弱性を自律的に探索するAIエージェントが、Snowflakeの公開リポジトリ内にある欠陥を独自に発見し、それを足がかりに同社の社内Jiraシステムへのアクセスに成功しました。この脆弱性は発見された時点でわずか5日前に生まれたばかりのものでしたが、注目すべきことに、その間GitHub Copilo
WizのRed Agentは、Snowflakeのリポジトリにあった脆弱なGitHub Actionsワークフローを悪用し、最終的にJiraの認証情報を窃取しました。 クラウドセキュリティ企業Wizが開発
セキュリティ ご安心を、今回はバグバウンティプログラムを通じたものです あるAIがSnowflake
プルリクエストが届いた時には、テストはすでに実行済みで説明文も書き上がっています。すべてを一人でこなしたエージェントの仕事です。それでも誰かがそれに目を通さなければなりません。GitHub上では、その「誰か」はたいてい差分と向き合う一人の開発者であり、プロジェクトの他のメンバーはそのコードを目にするこ
AIコーディングエージェントを活用する開発者は、それぞれ独自のセッションに紐づいた複数のエディタウィンドウを同時に開いておくことがよくあります。Visual Studio Codeの1.129リリースでは、専用のエージェントホストによってこの構成が刷新されました。 エージェントセッション専用プロセス
AIの「幻覚(ハルシネーション)」が兵器化される可能性を新報告書が警告HalluSquattingは「敵対的ハルシネーション・スクワッティング」の略称GitHub Copilot、Gemini CLI、OpenClawなどが影響を受けるお気に入りのAIサービスが悪用され、スマートフォンやPCをボットネットに変える
バグ管理システムへの一見何気ない投稿が、人工知能への隠れた指令として機能してしまうことがあります。Noma Labsの研究者らは最近、たった一件のGitHub Issueによって、GitHubのAgentic Workflowsを操作できることを実証しました。この脆弱性により、リポジトリのAIエー
数百万人の開発者がGitHub Copilotと作業を共にしています。Visual Studio Code内でこのツールはファイルを開き、コードを書いたり編集したりし、スクリプトを実行し、何度もやり取りを重ねながら自らの出力を作り直します。しかし、こうしたエージェントを検証する安全性テストは、いまだに
「HalluSquatting」と呼ばれる新たに公開された攻撃手法が、AIセキュリティの分野で深刻な懸念を呼んでいます。この手法は、攻撃者が大規模言語モデル(LLM)のハルシネーション(幻覚)を悪用し、システムを密かに侵害して大規模にボットネットを構築しうることを示しています。 この研究では、「敵対的ハルシネーション
新たに公表されたジェイルブレイクの一種は、単一の悪意あるプロンプトを作成する代わりに、通常のソフトウェア開発ワークフローを悪用することでGitHub Copilotの安全ガードレールを回避します。 Arxivが文書化し「ワークフローレベルのジェイルブレイク構築」と名付けたこの手法は、単一の直接的な敵対的リクエストで攻
すべての記事を読み込みました