OpenAI Codexの偽ダウンロードでmacOSユーザーをマルウェア感染へ誘導
スポンサー付き検索広告とOpenAI Codexを装った偽ダウンロードページを使い、macOSユーザーにターミナルで悪意あるコマンドを実行させるマルウェアキャンペーンが、Cato Networksによって発見されました。 これは、被害者に悪意あるファイルを開かせるのではなく、感染の実行段階を自らの手で
スポンサー付き検索広告とOpenAI Codexを装った偽ダウンロードページを使い、macOSユーザーにターミナルで悪意あるコマンドを実行させるマルウェアキャンペーンが、Cato Networksによって発見されました。 これは、被害者に悪意あるファイルを開かせるのではなく、感染の実行段階を自らの手で
セキュリティ スポンサー付き検索結果が、開発者をClickFixマルウェアの罠へと誘い込みます サイ
AIツールは、サイバー攻撃者による悪質なコードの作成、認証情報を収集するツールの構築、侵害されたネットワークの探索、価値あるビジネス情報の特定、技術インフラの管理、そして侵入活動中のコマンド生成などに使われています。 Gambit Securityの研究者らは、互いに無関係な3つの脅威アクターを調査し
eSecurity Planetのコンテンツおよび製品推奨は編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。詳細はこちら AIは実際のサイバー攻撃においてますます大きな役割を果たすようになっており、脅威アクターによる侵入活動、認証情報の窃取、ネットワーク
Anthropicは、Claude Codeにおけるデフォルトの権限設定を切り替えようとしています。これは、現在ユーザーがクリックして承認している作業よりも、AI分類器の方が危険なコマンドを確実に検知できるという判断に基づくものです。 2026年8月14日より、Pro・Max・Teamプランの新しいClaude Co
Anthropic、Google、OpenAIが提供するAIコーディングエージェントのワークフローに新たに発覚した重大な欠陥により、未認証の攻撃者が悪意あるGitHub issueを悪用してリモートコード実行(RCE)、認証情報の窃取、エージェントの永続的な乗っ取り、あるいはソフトウェアサプライチェーンの侵害を引き起
セキュリティ研究者らが、Anthropic、Google、OpenAIが提供するAIコーディングエージェントのワークフローに影響する脆弱性を公表しました。セキュリティ監査サービス 今回の研究は、攻撃者が操作可能なissueや権限を持たない入力によって、エージェントの「ハーネス」――モデルを取り巻く権限、ツール、サンド
研究者らは、AnthropicとGoogle、OpenAIのAIコーディングエージェントに重大な欠陥を発見しました。悪用されれば、認証情報の窃取、リモートコード実行(RCE)、サプライチェーン攻撃につながる恐れがあります。 eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上
プルリクエストが届いた時には、テストはすでに実行済みで説明文も書き上がっています。すべてを一人でこなしたエージェントの仕事です。それでも誰かがそれに目を通さなければなりません。GitHub上では、その「誰か」はたいてい差分と向き合う一人の開発者であり、プロジェクトの他のメンバーはそのコードを目にするこ
セキュリティ研究者らは、Cursor、OpenAIのCodex、GoogleのGemini CLI、Antigravityという広く使われている4種類のAIコーディングエージェントにおいて、サンドボックスを正面から攻撃することなく脱出に成功しました。 エージェント自体はボックスの中にとどまり、あらゆるルールに従います
すべての記事を読み込みました