不正なAIスキルが1.7万件のインストールを記録、エージェント標的の攻撃で拡散
人気AIサービスPaperclipとBrowser Useをタイポスクワッティングした悪意あるスキルがskills.shのトレンドリストに入り込み、エージェントに対してGitHubから認証情報窃取ツールをインストールするよう指示していました。
人気AIサービスPaperclipとBrowser Useをタイポスクワッティングした悪意あるスキルがskills.shのトレンドリストに入り込み、エージェントに対してGitHubから認証情報窃取ツールをインストールするよう指示していました。
Chrome版Claudeに存在する間接的なプロンプトインジェクションの脆弱性が、Slack、X、Claude.aiにまたがるアカウント乗っ取りへと連鎖する可能性があることが分かりました。この攻撃は、メールの内容に埋め込まれた悪意ある指示を処理した後、Claudeが認証済みブラウザセッション内でJavaScriptを
セキュリティ研究者らは、Claude in Chromeに影響を及ぼす間接的なプロンプトインジェクションの攻撃チェーンを実証しました。これは、直近のメールを要約するといった標準的なリクエストを、複数アカウントの乗っ取りシナリオへと変貌させるものです。Securityaudit services この研究は、AIブラウ
AIセキュリティ企業のZenityは、Chrome版ClaudeとChatGPT Atlasを標的とした2つのAIブラウザハッキング手法の詳細を公開しました。これらの手法がアカウント乗っ取りやフィッシング、さらにはAmazonでの不正購入にどのように悪用され得るかを実証しています。 Zenityは水曜日に公開した2本
AIセキュリティ・ガバナンス企業のZenityは、シリーズ Cラウンドで1億2,500万ドルを調達しました。これにより、同社の累計調達額は1億8,000万ドルに達しました。 今回の資金調達ラウンドはNorwestが主導し、Qumra Capital、SoftBank Vision Fund 2、Hitachi Ven
ビジネスユーザーや開発者が仕事の負担を軽減するためにエージェント型ブラウザの活用を進める一方で、その利便性の源となっている特性そのものが、まったく新しいリスクの温床にもなりつつあります。セキュリティ研究者らは、エージェントがユーザーに代わって作業を遂行できるよう複数のウェブドメインをまたいでアクセスしやすくするために、
Zenityは、自社プラットフォームの大幅な拡張を発表しました。今回の新しいセキュリティアーキテクチャは、エンタープライズアクションとして実行される前にAIの判断を統制することを目的として設計されており、拡張的な複数ステップのワークフローにまたがって自律的に動作する長時間稼働型エージェントによる判断も対象に含めること
パッチが適用されたOpenAIの脆弱性により、攻撃者は企業環境内に居座り続ける自律型エージェントを作成できていました。この事例は、AIエージェントが企業セキュリティのあり方をいかに変えつつあるかを浮き彫りにしています。 Z
アジェンティックセキュリティの課題は、技術そのものではなく組織の考え方に起因しています。したがって解決には、組織が「制御」というものをどう捉えるか、その根本的な発想の転換が求められます。アジェンティックシステムは、サイバーセキュリティやソフトウェア開発、カスタマーサポートに至るまで、さまざまな業務で組織の時間を大幅に節
脅威アクターが、組織の保有するAIエージェントを悪用して高度な攻撃活動を展開しようとしています。3月から5月にかけて、Zenityの研究者は3つの異なるキャンペーンを観測しました。これらはハニーポットの大規模言語モデル(LLM)インフラを攻撃的なAIオペレーションのリソースとして悪用するもので、OllamaおよびLit