北朝鮮ハッカー集団Kimsuky、AI生成のChrome拡張機能を悪用しGmailデータを窃取
北朝鮮とつながりを持つ脅威アクターKimsukyが、悪意あるWindowsショートカット、PowerShellペイロード、正規のリモートアクセスソフトウェア、さらにはGmailのメッセージや添付ファイルを窃取するために設計されたとみられるAI生成のChrome拡張機能を組み合わせたスピアフィッシングキャンペーンで、韓
北朝鮮とつながりを持つ脅威アクターKimsukyが、悪意あるWindowsショートカット、PowerShellペイロード、正規のリモートアクセスソフトウェア、さらにはGmailのメッセージや添付ファイルを窃取するために設計されたとみられるAI生成のChrome拡張機能を組み合わせたスピアフィッシングキャンペーンで、韓
セキュリティ研究者らは、Claude in Chromeに影響を及ぼす間接的なプロンプトインジェクションの攻撃チェーンを実証しました。これは、直近のメールを要約するといった標準的なリクエストを、複数アカウントの乗っ取りシナリオへと変貌させるものです。Securityaudit services この研究は、AIブラウ
小規模な医療機関の多くは、自院のメールがHIPAAに準拠していると思い込んでいます。しかし実際には、患者のプライバシーを脅かし、規制違反による罰則リスクを高めるセキュリティ上の欠陥が見つかることが少なくありません。こうしたメールのセキュリティ上の欠陥は、小規模診療所にとって見落としがちなものです。日々の診
AnthropicのブラウザベースAIエージェント「Claude for Chrome」拡張機能に脆弱性が見つかりました。悪意ある拡張機能がユーザーのクリックを模倣することで、あらかじめ組み込まれたAI操作を発動できてしまい、GmailやGoogle Docs、Googleカレンダー、Salesforceなどの連携サ
5月に最初に報告された「ClaudeBleed」は、基本的には「偽のリモコン」問題です。悪意のあるブラウザ拡張機能がClaude自身のウェブサイトになりすまし、Claude for Chrome拡張機能を密かに操作して、ユーザーのデータを読み取ったりアカウント上で操作を実行させたりすることができてしまいます。 C
AnthropicのClaude for Chromeブラウザ拡張機能に存在する2件の未修正脆弱性により、悪意あるブラウザ拡張機能がClaudeのエージェント機能を乗っ取り、被害者のGmail、Google Docs、Googleカレンダーのデータを密かに読み取れることが判明しました。 この脆弱性を報告したのはMan
Anthropic製Claude for Chrome拡張機能に存在する2件の脆弱性により、悪意あるブラウザ拡張機能が被害者のGmail、Googleドキュメント、Googleカレンダーのデータに影響を及ぼすAI駆動のアクションを引き起こせる可能性があることが分かりました。Hacking& Cracking
AIセキュリティ企業のManifoldは、5月にAnthropicに報告した2件の脆弱性が、同社のエージェント型ブラウザ拡張機能「Claude for Chrome」の最新バージョンにおいても依然として悪用可能な状態にあると指摘しています。 Manifoldによると、これらの脆弱性を悪用すれば、悪意あるブ
「チャットコントロール1.0」法が少なくとも2028年まで延長され、Discord、Skypeなどのプラットフォーム上のメールおよびダイレクトメッセージのスキャンが可能になります。 欧州議会議員(MEP)は、私的通信の大規模スキャンを
高度標的型攻撃(APT)グループ「ToddyCat」として知られる集団が、Gmailアカウントの侵害を自動化するために設計された新たな.NETベースのマルウェア「Umbrij」を用いて、サイバースパイ活動の能力を拡大しています。 従来の認証情報窃取攻撃とは異なり、このマルウェアはGoogleの OAuth認可プロセス
すべての記事を読み込みました