NVIDIA、モデル汚染デモを受けてNemoClawの重大な脆弱性を修正
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More
DNSリバインディングの脆弱性により、攻撃者はNemoClawのローカルOllamaサーバーに未認証でアクセスできる可能性があり、以後の会話にも残り続ける指示を埋め込むことが可能になります。 Nvidia
NVIDIA NemoClawに存在する重大な脆弱性(CVE-2026-65105として追跡)により、攻撃者は被害者が悪意あるウェブサイトを訪問した後にAIエージェントを乗っ取ることが可能になります。 この問題は、安全性に欠けるOllamaのネットワーク設定とDNSリバインディングを組み合わせたもので、ローカルのモデ
NVIDIA NemoClawに存在する重大な脆弱性(CVE-2026-65105として追跡)により、攻撃者が悪意あるWebサイトへの1回の訪問だけで、ローカルに展開されたAIエージェントの永続的な制御を奪う可能性があることがわかりました。TryingCybersecurity And Penetration Tes
安全なAIエージェントを展開するためのNVIDIA製ツールOpenClawに脆弱性が見つかりました。サイバー攻撃者がこれを悪用すると、大規模言語モデル(LLM)のチャットテンプレートを密かに汚染し、それを利用しているAIエージェントを不正に操作できてしまいます。Cyera傘下のOasis Identity Resear
セキュリティ Kimsuky、フィッシング攻撃をAIで強化 韓国のセキュリ
脅威アクターが、組織の保有するAIエージェントを悪用して高度な攻撃活動を展開しようとしています。3月から5月にかけて、Zenityの研究者は3つの異なるキャンペーンを観測しました。これらはハニーポットの大規模言語モデル(LLM)インフラを攻撃的なAIオペレーションのリソースとして悪用するもので、OllamaおよびLit
2026年6月12日、Sysdig脅威リサーチチーム(TRT)は、人工知能の悪用における重大な進化を発見しました。 脅威アクターは今や、クラウドのコンピューティングリソースを単純に窃取するだけにとどまらず、設定ミスのあるAIインフラを武器化して、自動化されたマルチステージの攻撃的セキュリティツールを動かすようになって
脅威調査部門ディレクター2026年6月12日、Sysdig脅威調査チーム(TRT)は、設定を誤って公開されたOllamaモデルサーバーを、自動化されたマルチステージ型の攻撃セキュリティツールの推論エンジンとして利用する脅威アクターを確認しました。このアクターはモデルとチャットしたり、アクセス権を転売したりしていたわけで
サイバーセキュリティ研究者は、大規模言語モデルをローカルで実行するために使用される一般的なオープンソースプラットフォームであるOllamaの深刻なパッチが未適用の脆弱性を発見しました。 CVE-2026-5757として追跡されているこの重大な欠陥は、Ollamaのモデル量子化エンジンに存在します。悪用されると、認
すべての記事を読み込みました