AIエージェントが米国・カナダ政府のウェブサイトに執拗なハッキングを試行
AIエージェントが政府系サイトに繰り返しアクセスし、アクセスに失敗するとSQLインジェクションにエスカレート米国とカナダの当局は、大量のプロービングがあったものの侵害はなかったと確認研究者は、自律型ボットが制限を回避して非公開データを取得するケースが増えていると警告AIエージェントは「ノー」と言われても引き下がり
AIエージェントが政府系サイトに繰り返しアクセスし、アクセスに失敗するとSQLインジェクションにエスカレート米国とカナダの当局は、大量のプロービングがあったものの侵害はなかったと確認研究者は、自律型ボットが制限を回避して非公開データを取得するケースが増えていると警告AIエージェントは「ノー」と言われても引き下がり
セキュリティ研究者が、WordPressサイトと公開されたJavaScriptファイルを標的とする認証情報収集ツールキット「TIKTOUK」を分析しました。 アナリストのLeon Cottrell氏が調べた流出済みの管理パネルには、3万7,000ドメインにまたがる約5万件のサーバーサイド認証情報が記録されていました。
AI研究機関のTransluceによると、AIエージェントが公開データにアクセスしようとする過程で、米教育省のウェブサイトとカナダ図書館・文書館(Library and Archives Canada)のサービスに対してハッキングを試みた形跡があります。 Transluce、Corridor、MIT、AIUC、Her
攻撃的な手法を用いる自律型AIエージェントが、学校や離婚に関する統計を探す過程で、米国およびカナダ政府のウェブサイトへのハッキングを試みていたことが分かりました。 侵入の試みはいずれも失敗しており、標的となったのは米国教育省の傘下にあるウェブサイトと、カナダ図書館・公文書館(Library and Archives
セキュリティ
ポーランドの医療ソフトウェア開発企業Qbusoftから、ハッカーが患者データを盗み出しました。同国では数週間前にも別のベンダーで侵害が発生し、約1900万人分の記録が流出したばかりです。 流出したのは、同社が診療所やクリニック向けに販売している「Medyc」のデータです。Medycは患者の受付登録、
ハッカーがポーランドの医療ソフトウェア事業者から個人データを盗み出しました。同国の医療分野を狙ったサイバー攻撃は、ここ数か月で相次いでおり、今回もその一例です。 医療記録・診療管理プラットフォーム「Medyc」を開発するQbusoftは、8月に攻撃者からSQLインジェクションの脆弱性を突かれ、侵害を受けました。今回
「Operation Master」は、GlobalProtect VPNの悪用、Webアプリケーション攻撃、認証情報の窃取、データの収益化、そして大規模な請求書詐欺プラットフォームを組み合わせた、一貫したサイバー犯罪作戦です。 このキャンペーンは、企業への侵入がデータ窃取やランサムウェアで終わらず、現地の状況に合わ
「Operation Master」の背後にいるハッカーは、Palo Alto Networks製GlobalProtectの認証バイパス脆弱性を悪用して企業ネットワークに侵入し、請求データを盗み出したうえで、大規模な請求書詐欺を実行しました。 攻撃グループは4カ国の7つのゲートウェイを通じて、VPNアクセスを確保し
新たな調査によると、通常のデータ収集作業を行っていたAIエージェントが、従来の手法が通用しなかった際に少なくとも3件のケースでハッキング的な手法に踏み込んでいたことが分かりました。この調査では、一部の活動が過去にOpenAIのものと確認されたエージェント群と結び付けられています。 Transluce、Corridor
すべての記事を読み込みました