Microsoft UFO MCPの重大な欠陥、未認証の攻撃者によるAndroid端末の遠隔操作を許してしまう
Microsoftのエージェント型自動化フレームワーク「UFO」に重大な脆弱性が見つかり、Android端末が未認証のまま完全に乗っ取られる恐れがあることが判明しました。 CVE-2026-73296として追跡されているこの脆弱性は、CVSSスコア9.4と評価されており、v3.0.7以下のすべてのUFOバージョンに影
Microsoftのエージェント型自動化フレームワーク「UFO」に重大な脆弱性が見つかり、Android端末が未認証のまま完全に乗っ取られる恐れがあることが判明しました。 CVE-2026-73296として追跡されているこの脆弱性は、CVSSスコア9.4と評価されており、v3.0.7以下のすべてのUFOバージョンに影
MicrosoftのオープンソースであるUFO Desktop AgentOSに存在する重大な脆弱性により、リモートの攻撃者が同プラットフォームのMobile Model Context Protocol(MCP)サーバー経由で接続されたAndroidデバイスに、認証なしでアクセス・制御できる恐れがあることが分かりま
攻撃者はAIインフラを価値の高いクラウド侵入口とみなす傾向を強めており、公開状態にあるModel Context Protocol(MCP)サービスやエージェントフレームワーク、AIゲートウェイを悪用してコードを実行し、プロンプトインジェクションを検証し、クリプトマイナーを展開し、プロセスメモリから認証情報を窃取して
セキュリティ研究者らは、IT部門による監視に大きな抜け穴があること、公開される脆弱性の数が急増していること、そしてMCP(Model Context Protocol)のセキュリティリスクによって、AIエージェントのエコシステム全体が危険性を増していると警告しています。 AIセキュリティベンダーのRecoは、大
AnthropicはModel Context Protocol(MCP)コネクタ向けに、エンタープライズ管理型の認可機能を導入しました。これにより組織は、社内で利用しているIDプロバイダーを通じて、Claudeが業務アプリケーションにアクセスする権限を一元的に付与・管理・取り消しできるようになります。 この新機能は
2026年3月に発生したLiteLLMの侵害は、単なる短命な悪意あるPyPIアップロードにとどまるものではありませんでした。開発ツールにおける上流の侵害が、AIインフラを認証情報窃取・クラウド侵入・下流ソフトウェアサプライチェーン悪用のための高価値な経路に変え得ることを示しています。 これらのパッケージは検疫措置が取
セキュリティ運用チームが大規模言語モデル(LLM)や自律型AIエージェントを日常業務に取り入れる中、新たなフロンティアが浮上しています。攻撃者が意図的にAIエージェントを操作するという問題です。プロンプトインジェクション攻撃――攻撃者がAIエージェントに安全ルールを無視させる悪意ある指示を隠して仕込む手法――は、企業
新たに公開されたAnthropicのClaude Codeにおけるセキュリティ問題により、悪意あるプルリクエストが、以前に信頼したリポジトリ内でAIコーディングアシスタントを開くだけで、開発者のワークステーション上で攻撃者が制御するコマンドを実行できる可能性があることが分かりました。 この問題は、リポジトリまたはワー
悪意あるプルリクエストが、Claude CodeのプロジェクトスコープのModel Context Protocol(MCP)設定をコード実行のトリガーに変えてしまう可能性があることが分かりました。レビュアーがコードを評価する前に、開発者の機密情報が露出する恐れがあります。 Anthropicはこの挙動を、自社のワー
Keepitは、バックアップをコンプライアンス上の要件から、組織が保有できる戦略的に価値あるデータ資産へと転換する「AI Truth Cloud」を発表しました。 AIエージェントが事業の重要な意思決定を担うようになる中、AI Truth CloudはKeepitを、エンタープライズAIが安全に基盤と
すべての記事を読み込みました