タグ: MCP

infosecurity-magazine.com

AIツールの5件に4件、IT部門の監視外で稼働——新たな調査で判明

セキュリティ研究者らは、IT部門による監視に大きな抜け穴があること、公開される脆弱性の数が急増していること、そしてMCP(Model Context Protocol)のセキュリティリスクによって、AIエージェントのエコシステム全体が危険性を増していると警告しています。 AIセキュリティベンダーのRecoは、大

cyberpress.org

Anthropic、MCPコネクタを保護するエンタープライズ管理型認証を発表

AnthropicはModel Context Protocol(MCP)コネクタ向けに、エンタープライズ管理型の認可機能を導入しました。これにより組織は、社内で利用しているIDプロバイダーを通じて、Claudeが業務アプリケーションにアクセスする権限を一元的に付与・管理・取り消しできるようになります。 この新機能は

helpnetsecurity.com

HOLガード:AIエージェント向けオープンソースアンチウイルス

HOLガードは、AIアシスタントとそれが動作するコンピューターの間に立つ、無料のオープンソースツールです。アシスタントが何かリスクのある操作を試みると、このツールが処理を一時停止し、ユーザーに確認を求めます。インストールには約1分しかかからず、動作は自分のマシン上で完結し、通常のチェックは50ミリ秒未

darkreading.com

OWASPが新セキュリティ指針でAIスキルの主要リスクを指摘

7月上旬、攻撃者は人気のエージェント型AI作業プラットフォーム「Paperclip」になりすました類似ドメインを取得し、トロイの木馬化したPythonパッケージと武器化されたAIスキルの両方を作成して、ユーザーのマシンを侵害し、さまざまな認証情報や機密情報を窃取しました。この事件は、Open Worldwide App

koi.ai

実世界初の悪意あるMCPサーバー確認、Postmarkのバックドアがメールを窃取

MCPサーバーをご存じでしょうか。AIアシスタントにメール送信やデータベースクエリの実行など、手作業では面倒な処理を任せられる便利なツール群です。ただ、ここであまり語られていない重要な問題があります。私たちはこうしたツールに神レベルの権限を与えているという点です。しかも、それを作ったのは会ったこともなく、検証する手段も

koi.ai

PromptJacking:Claude Desktopの重大なRCE脆弱性が「質問」を「攻撃」に変える

TLDR:公式のClaude拡張機能3種類。ダウンロード数35万件超。すべてにリモートコード実行の脆弱性がありました。今回は改めて注意を促す内容です。私たちはこれまで、無名の開発者による悪意ある拡張機能や大規模なサプライチェーン侵害について取り上げることが多くありましたが、最も信頼されている開発者であっても、企業に大き

helpnetsecurity.com

DataGroutが企業のAI利用、ガバナンス、LLMコストの管理を支援

SelectHubは、専門AI研究ラボ「DataGrout」の立ち上げを発表しました。同ラボは、企業向けにLLM推論最適化プラットフォームとAIガバナンスソリューションを提供します。DataGroutの使命は、エージェント型ワークフローやチャットボット、AIツールにおけるトークン削減を推進すると同時に