Cyera、Oasis Security買収でAIエージェント統制に本腰
データセキュリティプラットフォームに非人間ID(NHI)およびAIエージェント管理機能を追加する動きとして、Cyeraは今月初め、Oasis Securityを現金と株式合わせて約10億ドルで買収する計画を発表しました。CyeraによるOasis Security買収は、企業がNHI対応力の強化を図る中で相次いでいる業
データセキュリティプラットフォームに非人間ID(NHI)およびAIエージェント管理機能を追加する動きとして、Cyeraは今月初め、Oasis Securityを現金と株式合わせて約10億ドルで買収する計画を発表しました。CyeraによるOasis Security買収は、企業がNHI対応力の強化を図る中で相次いでいる業
オープンソースのAIエージェント統合基盤Paperclip(AIエージェント統合基盤)に存在する重大な脆弱性により、攻撃者が公開サーバー上や開発者のローカルマシン上でリモートからコマンドを実行できる可能性があることが分かりました。これらの脆弱性は、エージェントのインポートやAPIルートにおける認可境界の破綻、およびl
オープンソースのAIエージェントオーケストレーションプラットフォームに存在する3件の脆弱性により、機密データが露出したほか、未認証の攻撃者がサーバーや開発者のマシン上でコマンドを実行できる状態になっていたことが判明しました。うち2件は深刻度「クリティカル」、1件はCVSSスコアが最大値の10.0と評価されています。
アイデンティティと認可に関する誤った前提が、影響を受けるPaperclip導入環境においてリモートコード実行、データ漏えい、開発者マシンの侵害につながる恐れがあります。 セキュリティ研究者らは、オープンソースのAIエージ
データセキュリティ企業のCyeraは火曜日、エージェント型アクセス管理プロバイダーであるOasis Securityを買収する契約を締結したと発表しました。 CyeraはSecurityWeekに対し、これが10億ドル規模の取引であるとする複数の報道内容を確認しました。Calcalistは報じたところによると、およそ
Anthropicの「Claude Desktop」アプリケーションに存在した脆弱性により、攻撃者はワンクリックで、しかもユーザーの操作を一切介さずに、悪意あるプロンプトをAIアシスタントに自動送信できる状態にありました。Anthropicはすでにこの脆弱性を修正していますが、この事例はAIエージェントを悪用したプロン
Cursorコードエディタの脆弱性により、開発者は悪意のあるリポジトリを開いた瞬...