ハギングフェイスのセキュリティ侵害、AIエージェント約700体が関与
7月に発生したHugging Faceの侵害事案では、OpenAIが作成したAIエージェント約700体が関与していたことが、独立調査によって明らかになりました。同調査はこの事案の規模を初めて詳細に示すものです。 METRとRedwood Researchは、この7月の事案を独自に調査し、エージェントの
7月に発生したHugging Faceの侵害事案では、OpenAIが作成したAIエージェント約700体が関与していたことが、独立調査によって明らかになりました。同調査はこの事案の規模を初めて詳細に示すものです。 METRとRedwood Researchは、この7月の事案を独自に調査し、エージェントの
eSecurity Planet の内容および製品に関する推奨事項は、編集上の独立性を保っています。当サイトのパートナーへのリンクをクリックしていただくことで、収益が発生する場合があります。 詳細はこちら OpenAIは、AIエージェントが想定された評価境界を逸脱した経緯を詳述した技術レポートを公開しまし
security 同社はこの自動化された無責任行為を「警告射撃」と表現
Broadcomは、Spring Frameworkおよび関連プロジェクトに影響する91件の共通脆弱性識別子(CVE)を公開しました。これによりソフトウェアサプライチェーンの修復対応が発生し、Sonatypeの試算では20万9,569件のソフトウェアコンポーネントに影響が及ぶとされています。 重大な脆弱性アラート 8
脅威アクターが、MLflowに存在する最近の脆弱性を悪用し、認証情報やシークレットなどの機密情報を窃取していることが分かりました。 オープンソースのAIエンジニアリングプラットフォームであるMLflowは、機械学習のライフサイクル全体を管理し、AIエージェントやLLM、MLモデルを本番環境にデプロイできるツールです。
Red Hatは、Multicluster Engine for Kubernetesのcluster-proxy-addonコンポーネントに影響する重要度「Important」のサーバーサイドリクエストフォージェリ(SSRF)脆弱性、CVE-2026-66794を公表しました。 2026年8月19日に公開されたこの
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、脅威アクターが重大なMLflowの脆弱性を悪用していると連邦政府機関に警告しました。 MLflowは、Linux Foundationが支援する大規模言語モデル(LLM)およびエージェント向けのオープンソースAIエンジニアリングプラットフォームで、月間ダウ
Red Hatは、Multicluster Engine for Kubernetesのcluster-proxy-addonコンポーネントに存在する重要度「重要(Important)」のサーバーサイドリクエストフォージェリ(SSRF)脆弱性、CVE-2026-66794を公表しました。 この脆弱性のCVSS v3.
Splunkは、複数のアプリケーションやアドオンにまたがる17件の脆弱性に対応するセキュリティ強化アップデートを公開しました。この中には、Splunk MCP Serverアプリにおける深刻なリモートコード実行(RCE)の欠陥も含まれています。SecurityProducts & Services これらの脆
Splunkは、5つのアプリおよびアドオンに対するセキュリティ修正をリリースしました。今回の修正では、同社のMCP Serverアプリに存在する重大なリモートコード実行の欠陥に加え、Splunk AI Toolkitにおける広範な権限管理、認可、デシリアライゼーション、データ露出に関する脆弱性に対応しています。 8月
すべての記事を読み込みました