タグ: OpenClaw

cyberpress.org

NVIDIA NemoClawの脆弱性、DNSリバインディングでAIエージェントが乗っ取り可能に

NVIDIA NemoClawに存在する重大な脆弱性(CVE-2026-65105として追跡)により、攻撃者は被害者が悪意あるウェブサイトを訪問した後にAIエージェントを乗っ取ることが可能になります。 この問題は、安全性に欠けるOllamaのネットワーク設定とDNSリバインディングを組み合わせたもので、ローカルのモデ

darkreading.com

Nemo(Claw)を発見:OpenClawのネットワーク問題がLLMポイズニングを許してしまう

安全なAIエージェントを展開するためのNVIDIA製ツールOpenClawに脆弱性が見つかりました。サイバー攻撃者がこれを悪用すると、大規模言語モデル(LLM)のチャットテンプレートを密かに汚染し、それを利用しているAIエージェントを不正に操作できてしまいます。Cyera傘下のOasis Identity Resear

gbhackers.com

ハッカーがAIエージェントを騙し、ユーザー自身にマルウェアをインストールさせる手口

OpenClawを標的としたサプライチェーン攻撃キャンペーンにより、脅威アクターが自律型AIエージェントを悪用し、説得力のあるマルウェア配布の仲介役に変えてしまう手法が明らかになりました。 攻撃者はエクスプロイトコードだけに頼るのではなく、ClawHubスキルレジストリを一見正規に見える拡張機能で汚染し、その拡張機能

cyberpress.org

OpenClawを狙う新型情報窃取マルウェア「NovaStealer」、60以上の暗号資産ウォレットやSSH鍵、AWS認証情報を標的に

OpenClawの導入環境が、サプライチェーン汚染やClickFix型のソーシャルエンジニアリング、間接的なプロンプトインジェクションを用いる脅威アクターの標的となっています。 Trellix Advanced Research Centerによると、攻撃者はClawHubスキルレジストリを悪用し、情報窃取型マルウェ

darkreading.com

中国系ハッカー、アジア太平洋地域への攻撃でAI能力を誇示

中国語圏を拠点とするハッカーが、アジア太平洋地域のある政府機関に対してマルチエージェントAIを用いた攻撃を成功させました。この事件は各国および企業に対し、近未来の、あるいは完全自律型のAI搭載攻撃がすでに現実のものとなっていることを警告しています。主権AI企業Dreamが8月12日に発表した調査によると、今回の攻撃では

esecurityplanet.com

台湾政府ネットワーク、AIエージェントによるサイバー攻撃を報告

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳細はこちら 台湾当局とサイバーセキュリティ研究者によると、ハッカーが協調的な人工知能エージェントを用いたサイバー攻撃で

techradar.com

台湾に対する世界初の自律型「エンドツーエンド」AI攻撃、中国のハッカーと関連か──そして…

中国が台湾に対し、完全自律型の脆弱性ハンティング攻撃を仕掛けました攻撃では、8つのオープンソースAIモデルを駆使して新たな攻撃経路を探索していましたこの攻撃は台湾政府のアカウントや人事記録、原子力安全機関などを標的にしました自律型AIを用いた初めてのサイバー攻撃が台湾に対して確認され、政府アカウント85件が侵害さ