Claude、Codex、Hermesを含む主要AIツール、企業ネットワーク内に不審なコードをインストール
研究者が120のドメインで、サイバー犯罪者に悪用され得る未登録のllms.txt参照を発見AIエージェントは、幻覚や古いドキュメントのコマンドを実行するとマルウェアをインストールしてしまう恐れがある対策:ドキュメントを整理し、AIエージェントがドキュメントを実行可能な指示として扱わないよう制限するサイバー犯罪者が
研究者が120のドメインで、サイバー犯罪者に悪用され得る未登録のllms.txt参照を発見AIエージェントは、幻覚や古いドキュメントのコマンドを実行するとマルウェアをインストールしてしまう恐れがある対策:ドキュメントを整理し、AIエージェントがドキュメントを実行可能な指示として扱わないよう制限するサイバー犯罪者が
中国が台湾に対し、完全自律型の脆弱性ハンティング攻撃を仕掛けました攻撃では、8つのオープンソースAIモデルを駆使して新たな攻撃経路を探索していましたこの攻撃は台湾政府のアカウントや人事記録、原子力安全機関などを標的にしました自律型AIを用いた初めてのサイバー攻撃が台湾に対して確認され、政府アカウント85件が侵害さ
タイ財務省(MOF)を標的とした脅威アクターが、サイバースパイ活動とみられる作戦の一部を自律型AIエージェントに実行させていたことが分かりました。脅威インテリジェンス企業のHunt.ioは7月23日、リサーチブログ記事でこのインシデントの詳細を公開しました。スパイ活動自体はニュース性があるとはいえ、それ自体は特に珍しい
ある脅威アクターが、オープンソースのAIエージェント「Hermes」を無人の「YOLO」モードで動作させ、タイ財務省への侵害とされる攻撃において侵入後の活動を自動化していたことが分かりました。 この活動は、脅威インテリジェンス企業のHunt.ioとセキュリティ研究者のBob Diachenko氏が、この作戦に関連する