NemoClawのAIはブラウザタブ経由で汚染される恐れ
DNSリバインディングの脆弱性により、攻撃者はNemoClawのローカルOllamaサーバーに未認証でアクセスできる可能性があり、以後の会話にも残り続ける指示を埋め込むことが可能になります。 Nvidia
DNSリバインディングの脆弱性により、攻撃者はNemoClawのローカルOllamaサーバーに未認証でアクセスできる可能性があり、以後の会話にも残り続ける指示を埋め込むことが可能になります。 Nvidia
NVIDIA NemoClawに存在する重大な脆弱性(CVE-2026-65105として追跡)により、攻撃者は被害者が悪意あるウェブサイトを訪問した後にAIエージェントを乗っ取ることが可能になります。 この問題は、安全性に欠けるOllamaのネットワーク設定とDNSリバインディングを組み合わせたもので、ローカルのモデ
NVIDIA NemoClawに存在する重大な脆弱性(CVE-2026-65105として追跡)により、攻撃者が悪意あるWebサイトへの1回の訪問だけで、ローカルに展開されたAIエージェントの永続的な制御を奪う可能性があることがわかりました。TryingCybersecurity And Penetration Tes
安全なAIエージェントを展開するためのNVIDIA製ツールOpenClawに脆弱性が見つかりました。サイバー攻撃者がこれを悪用すると、大規模言語モデル(LLM)のチャットテンプレートを密かに汚染し、それを利用しているAIエージェントを不正に操作できてしまいます。Cyera傘下のOasis Identity Resear
OpenClawを標的としたサプライチェーン攻撃キャンペーンにより、脅威アクターが自律型AIエージェントを悪用し、説得力のあるマルウェア配布の仲介役に変えてしまう手法が明らかになりました。 攻撃者はエクスプロイトコードだけに頼るのではなく、ClawHubスキルレジストリを一見正規に見える拡張機能で汚染し、その拡張機能
OpenClawの導入環境が、サプライチェーン汚染やClickFix型のソーシャルエンジニアリング、間接的なプロンプトインジェクションを用いる脅威アクターの標的となっています。 Trellix Advanced Research Centerによると、攻撃者はClawHubスキルレジストリを悪用し、情報窃取型マルウェ
中国語圏を拠点とするハッカーが、アジア太平洋地域のある政府機関に対してマルチエージェントAIを用いた攻撃を成功させました。この事件は各国および企業に対し、近未来の、あるいは完全自律型のAI搭載攻撃がすでに現実のものとなっていることを警告しています。主権AI企業Dreamが8月12日に発表した調査によると、今回の攻撃では
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳細はこちら 台湾当局とサイバーセキュリティ研究者によると、ハッカーが協調的な人工知能エージェントを用いたサイバー攻撃で
中国が台湾に対し、完全自律型の脆弱性ハンティング攻撃を仕掛けました攻撃では、8つのオープンソースAIモデルを駆使して新たな攻撃経路を探索していましたこの攻撃は台湾政府のアカウントや人事記録、原子力安全機関などを標的にしました自律型AIを用いた初めてのサイバー攻撃が台湾に対して確認され、政府アカウント85件が侵害さ
ai and ml モンキーズ・パウ(訳注:願いを叶える代わりに災いをもたらす呪いの手)に、あなたなら何を願うだろうか?
すべての記事を読み込みました