Ruflo に重大な脆弱性、公開されたMCPブリッジ経由でAIエージェントが乗っ取られる恐れ
研究者らによると、認証不要の脆弱性によりコード実行、認証情報の窃取、AIメモリ汚染、そして持続的な侵害が可能になるといいます。 オープンソースのAIエージェントプラットフォーム「Ruflo」に重大な脆弱性が存在し、認証を受
研究者らによると、認証不要の脆弱性によりコード実行、認証情報の窃取、AIメモリ汚染、そして持続的な侵害が可能になるといいます。 オープンソースのAIエージェントプラットフォーム「Ruflo」に重大な脆弱性が存在し、認証を受
オープンソースのAIエージェントプラットフォームであるRufloに存在する最大深刻度の脆弱性により、攻撃者がオーケストレーションフレームワークの内部からさまざまな悪意ある活動を行えることが判明し、企業のAI導入環境がリスクにさらされています。この欠陥は、パッチ適用後もエージェントの挙動を汚染したままにする可能性がありま
セキュリティ いつも通り、GitLostには修正どころか説明文書すら用意されていない Noma La
GitHub Agentic Workflowsに存在する重大なプロンプトインジェクションの脆弱性により、攻撃者はAIによる自動化処理を騙して、組織の非公開コードリポジトリからデータを漏洩させることが可能です。しかも、アカウントを侵害したり、ソフトウェアの脆弱性を悪用したりする必要は一切ありません。この脆弱性を発見した
Noma Securityのセキュリティ研究者は、GrafanaGhostと呼ばれる新しい脆弱性を発見しました。この脆弱性は、複数のセキュリティバイパスをチェーンすることで、Grafana環境から機密データを静かに盗み出すことができるエクスプロイトで、ユーザーの操作を必要としないプラットフォームのAIモデルガードレイ
Google は、Gemini Enterprise に存在していたゼロクリック...
Noma Security が Google の Gemini Enterpri...
イスラエルのサイバーセキュリティ企業Noma Securityは木曜日、AIおよ...