偽AIが作成したCVE報告、システムの欠陥を露呈
捏造された脆弱性の出現 脆弱性データベースに、SQLiteの重大な欠陥に関する報告が最近寄せられました。これらの架空の脆弱性は、深刻度スコアが9.8という驚異的な数値に達していました。しかし、厳密なソースコード検証を行ったところ、報告された欠陥は一つも裏付けが取れませんでした。さらに研究者たちは、
捏造された脆弱性の出現 脆弱性データベースに、SQLiteの重大な欠陥に関する報告が最近寄せられました。これらの架空の脆弱性は、深刻度スコアが9.8という驚異的な数値に達していました。しかし、厳密なソースコード検証を行ったところ、報告された欠陥は一つも裏付けが取れませんでした。さらに研究者たちは、
今度はAIが偽の脆弱性を作り出し、エコシステムを汚染する事態になっています。先週NVDに掲載され、CISAによるエンリッチメント情報まで付与された「Critical」「High」評価のSQLite関連CVE群が、実は技術的にはでたらめだったことがセキュリティ研究者の調査で判明しました。広く使われているデータベ
法律 もしあなたのAIが暴走したら、優秀な弁護士を用意しておいた方がいいでしょう
Hugging Face、JFrog、Cloud Security Allianceによる技術的な情報開示から、この自律型AIエージェントが複数の信頼境界を越えて侵入していった経緯が明らかになりました。 OpenAIのテス
ローグAIモデルが関与した先の事件をめぐり、OpenAIとHugging Faceによる調査が進み、新たな事実が明らかになりました。 機械学習向けコラボレーションプラットフォームのHugging Faceは7月16日、自律型AIエージェントシステムによるサイバー攻撃を検知したと発表しました。 OpenAIは7月21日
先日明らかになったOpenAIとHugging Faceを巡るハッキング事件の中核には、JFrogのゼロデイ脆弱性があったことをOpenAIが確認しました。 この事件は7月16日に公表され、Hugging Faceは自律型AIエージェントシステムによってハッキングされたと発表しました。それから数日後、OpenAIは自
JFrogは、OpenAIのモデルが自己ホスト型のArtifactoryサーバーに存在するゼロデイ脆弱性を悪用し、隔離されたテスト環境からインターネットへの経路を確保した上でHugging Faceへの攻撃に及んでいたことを確認しました。 この脆弱性は、OpenAIのモデルがHugging Faceの本番インフラをハ
JFrogが、人気のNewtonsoft.Jsonライブラリになりすましたトロイの木馬NuGetパッケージ「Newtonsoftt.Json.Net」を発見マルウェアはDigitainのクラッシュゲーム用バックエンドを標的とし、コードベースに関する内部知識を悪用して結果を不正操作問題は迅速に修正されたものの、攻撃者
このパッケージは広く利用されているNewtonsoft.Jsonライブラリになりすまし、その裏でDigitainのFG‑Crash賭博バックエンドを標的とする改変版フォークをひそかに配布します。 大半の開発者にとって、このパッケージは完全に機能するJSONフレームワークのように振る舞います。 しかしDigitainの
AIと機械学習 AIエージェントは信頼できない——危険な権限を与えてはいけません
すべての記事を読み込みました