タグ: JFrog

meterpreter.org

偽AIが作成したCVE報告、システムの欠陥を露呈

捏造された脆弱性の出現 脆弱性データベースに、SQLiteの重大な欠陥に関する報告が最近寄せられました。これらの架空の脆弱性は、深刻度スコアが9.8という驚異的な数値に達していました。しかし、厳密なソースコード検証を行ったところ、報告された欠陥は一つも裏付けが取れませんでした。さらに研究者たちは、

theregister.com

AIが吐き出す偽情報がCVEパイプラインを汚染、架空の脆弱性が横行

今度はAIが偽の脆弱性を作り出し、エコシステムを汚染する事態になっています。先週NVDに掲載され、CISAによるエンリッチメント情報まで付与された「Critical」「High」評価のSQLite関連CVE群が、実は技術的にはでたらめだったことがセキュリティ研究者の調査で判明しました。広く使われているデータベ

securityweek.com

OpenAI・Hugging Faceハッキング事件、JFrogのゼロデイ脆弱性が悪用される

先日明らかになったOpenAIとHugging Faceを巡るハッキング事件の中核には、JFrogのゼロデイ脆弱性があったことをOpenAIが確認しました。 この事件は7月16日に公表され、Hugging Faceは自律型AIエージェントシステムによってハッキングされたと発表しました。それから数日後、OpenAIは自

bleepingcomputer.com

OpenAIのモデル、Artifactoryのゼロデイ脆弱性を悪用してインターネットへ「脱出」

JFrogは、OpenAIのモデルが自己ホスト型のArtifactoryサーバーに存在するゼロデイ脆弱性を悪用し、隔離されたテスト環境からインターネットへの経路を確保した上でHugging Faceへの攻撃に及んでいたことを確認しました。 この脆弱性は、OpenAIのモデルがHugging Faceの本番インフラをハ

techradar.com

専門家、オンラインライブベッティングプラットフォームを不正操作できるトロイの木馬を発見

JFrogが、人気のNewtonsoft.Jsonライブラリになりすましたトロイの木馬NuGetパッケージ「Newtonsoftt.Json.Net」を発見マルウェアはDigitainのクラッシュゲーム用バックエンドを標的とし、コードベースに関する内部知識を悪用して結果を不正操作問題は迅速に修正されたものの、攻撃者

cyberpress.org

賭博トロイの木馬、盗んだラウンド結果をSeqログトラフィックに偽装

このパッケージは広く利用されているNewtonsoft.Jsonライブラリになりすまし、その裏でDigitainのFG‑Crash賭博バックエンドを標的とする改変版フォークをひそかに配布します。 大半の開発者にとって、このパッケージは完全に機能するJSONフレームワークのように振る舞います。 しかしDigitainの