タグ: Oasis Security

gbhackers.com

重大なPaperclip AIエージェントの脆弱性、認証なしでリモートコード実行が可能に

オープンソースのAIエージェント統合基盤Paperclip(AIエージェント統合基盤)に存在する重大な脆弱性により、攻撃者が公開サーバー上や開発者のローカルマシン上でリモートからコマンドを実行できる可能性があることが分かりました。これらの脆弱性は、エージェントのインポートやAPIルートにおける認可境界の破綻、およびl

infosecurity-magazine.com

Paperclip AI、未認証攻撃者によるコマンド実行を許す脆弱性

オープンソースのAIエージェントオーケストレーションプラットフォームに存在する3件の脆弱性により、機密データが露出したほか、未認証の攻撃者がサーバーや開発者のマシン上でコマンドを実行できる状態になっていたことが判明しました。うち2件は深刻度「クリティカル」、1件はCVSSスコアが最大値の10.0と評価されています。

darkreading.com

Claudeの脆弱性、AIエージェントに悪意あるプロンプトを自動送信

Anthropicの「Claude Desktop」アプリケーションに存在した脆弱性により、攻撃者はワンクリックで、しかもユーザーの操作を一切介さずに、悪意あるプロンプトをAIアシスタントに自動送信できる状態にありました。Anthropicはすでにこの脆弱性を修正していますが、この事例はAIエージェントを悪用したプロン