タグ: Model Context Protocol

cyberpress.org

Microsoft UFO MCPの重大な欠陥、未認証の攻撃者によるAndroid端末の遠隔操作を許してしまう

Microsoftのエージェント型自動化フレームワーク「UFO」に重大な脆弱性が見つかり、Android端末が未認証のまま完全に乗っ取られる恐れがあることが判明しました。 CVE-2026-73296として追跡されているこの脆弱性は、CVSSスコア9.4と評価されており、v3.0.7以下のすべてのUFOバージョンに影

gbhackers.com

攻撃者がMCPのRCE、ブラインドプロンプトインジェクション、メモリからの認証情報窃取でAIインフラを狙う

攻撃者はAIインフラを価値の高いクラウド侵入口とみなす傾向を強めており、公開状態にあるModel Context Protocol(MCP)サービスやエージェントフレームワーク、AIゲートウェイを悪用してコードを実行し、プロンプトインジェクションを検証し、クリプトマイナーを展開し、プロセスメモリから認証情報を窃取して

infosecurity-magazine.com

AIツールの5件に4件、IT部門の監視外で稼働——新たな調査で判明

セキュリティ研究者らは、IT部門による監視に大きな抜け穴があること、公開される脆弱性の数が急増していること、そしてMCP(Model Context Protocol)のセキュリティリスクによって、AIエージェントのエコシステム全体が危険性を増していると警告しています。 AIセキュリティベンダーのRecoは、大

cyberpress.org

Anthropic、MCPコネクタを保護するエンタープライズ管理型認証を発表

AnthropicはModel Context Protocol(MCP)コネクタ向けに、エンタープライズ管理型の認可機能を導入しました。これにより組織は、社内で利用しているIDプロバイダーを通じて、Claudeが業務アプリケーションにアクセスする権限を一元的に付与・管理・取り消しできるようになります。 この新機能は

gbhackers.com

LiteLLM攻撃が示す、AIインフラが戦略的なソフトウェアサプライチェーン標的になりつつある実態

2026年3月に発生したLiteLLMの侵害は、単なる短命な悪意あるPyPIアップロードにとどまるものではありませんでした。開発ツールにおける上流の侵害が、AIインフラを認証情報窃取・クラウド侵入・下流ソフトウェアサプライチェーン悪用のための高価値な経路に変え得ることを示しています。 これらのパッケージは検疫措置が取

cyberscoop.com

透明性のあるAIエージェントが想像以上に重要な理由

セキュリティ運用チームが大規模言語モデル(LLM)や自律型AIエージェントを日常業務に取り入れる中、新たなフロンティアが浮上しています。攻撃者が意図的にAIエージェントを操作するという問題です。プロンプトインジェクション攻撃――攻撃者がAIエージェントに安全ルールを無視させる悪意ある指示を隠して仕込む手法――は、企業

cyberpress.org

Claude Codeに存在するRCE脆弱性、悪意あるプルリクエストで承認なしにコマンドが実行される

新たに公開されたAnthropicのClaude Codeにおけるセキュリティ問題により、悪意あるプルリクエストが、以前に信頼したリポジトリ内でAIコーディングアシスタントを開くだけで、開発者のワークステーション上で攻撃者が制御するコマンドを実行できる可能性があることが分かりました。 この問題は、リポジトリまたはワー

gbhackers.com

Claude CodeのRCE脆弱性、悪意あるプルリクエストによって開発者システム上でコード実行が可能に

悪意あるプルリクエストが、Claude CodeのプロジェクトスコープのModel Context Protocol(MCP)設定をコード実行のトリガーに変えてしまう可能性があることが分かりました。レビュアーがコードを評価する前に、開発者の機密情報が露出する恐れがあります。 Anthropicはこの挙動を、自社のワー