Ivanti、EPMM・Neurons ITSM・Sentryに未認証RCEを含む10件の脆弱性を修正
Ivantiは、Endpoint Manager Mobile(EPMM)、Neurons for ITSM、Sentryにまたがる10件の脆弱性に関するセキュリティアドバイザリを公開しました。これらの中には、未認証のリモートコード実行(RCE)や管理者権限の取得を可能にする欠陥も含まれています。 2026年9月8日
Ivantiは、Endpoint Manager Mobile(EPMM)、Neurons for ITSM、Sentryにまたがる10件の脆弱性に関するセキュリティアドバイザリを公開しました。これらの中には、未認証のリモートコード実行(RCE)や管理者権限の取得を可能にする欠陥も含まれています。 2026年9月8日
セキュリティ研究者らは、信頼された監視・セキュリティプラットフォームを悪用してAIエージェントを操り、不正なインフラ変更を実行させたり、攻撃者が制御するコマンドを実行させたり、クラウド認証情報を漏洩させたりする新種の攻撃「GhostJacking」を明らかにしました。セキュリティコンサルティングサービス GhostJ
DEF CON ― Tenetのセキュリティ研究者らが、AIエージェントが信頼するツールを悪用して悪意ある指示を送り込む、新種のAIハイジャック攻撃を実証しました。 このイスラエルのサイバーセキュリティ企業は、6月にステルスモードから脱却し、企業を暴走エージェントから守る事業を展開しています。同社は以前にも、脅威アク
Tenet Securityの新たな調査によると、フォーチュン500企業の半数が、自社のAIエージェントによってファイアウォール防御が回避されてしまう攻撃に対して脆弱な状態にあることが判明しました。 「ゴーストジャッキング(Ghostjackin
研究者たちが新たな証拠を示しました。AIコーディングエージェントが、認証情報の窃取やデータ改ざん、開発環境の侵害を狙う脅威アクターにとって、実行可能な攻撃対象になりつつあるということです。Tenet Securityが実施した研究では、攻撃者が公開されているバグトラッキングサービスに偽のエラーレポートを1件仕掛けるだけ
「Agentjacking」と名付けられた深刻な攻撃手法が明らかになりました。この手法は、広く普及しているAIコーディングアシスタントを悪意あるコードの実行基盤として悪用するものです。 Tenet SecurityのThreat Labsがこの脆弱性を発見しました。調査により、Claude CodeやCursorとい
新たに開示された「Agentjacking」攻撃クラスは、フィッシング、サーバー侵害、そして通常のAIアシスタントへのエラー調査依頼を超えるユーザー操作を一切必要とせず、AIコーディングエージェントをその利用者である開発者に対する武器へと密かに変えることができます。 Tenet SecurityのThreat Lab
研究者たちが、AIコーディングエージェントを騙して開発者のマシン上で任意のコードを実行させる「新たな攻撃クラス」を明らかにしました。 自律型AIエージェントのセキュリティを専門とするTenet Securityは、「エージェントジャッキング」攻撃が、開発者の間で広く利用されているアプリパフォーマンス監視・エラートラッキ
セキュリティソフトウェア企業のIvantiは、セキュアモバイルゲートウェイ製品「Sentry」に存在する2件の重大な脆弱性に対処するパッチをリリースしました。そのうちの1件は、リモートの攻撃者がroot権限でコードを実行できる最大深刻度の脆弱性です。 旧称「MobileIron Sentry」としても知られるIvan