タグ: Zenity

cyberpress.org

Chrome版Claudeのプロンプトインジェクション欠陥、Slack・X・Claude.aiのアカウント乗っ取りを可能に

Chrome版Claudeに存在する間接的なプロンプトインジェクションの脆弱性が、Slack、X、Claude.aiにまたがるアカウント乗っ取りへと連鎖する可能性があることが分かりました。この攻撃は、メールの内容に埋め込まれた悪意ある指示を処理した後、Claudeが認証済みブラウザセッション内でJavaScriptを

gbhackers.com

Claude in Chromeの脆弱性、攻撃者によるGmail認証コード窃取とSlack・X・Claude.aiアカウント乗っ取りを許す

セキュリティ研究者らは、Claude in Chromeに影響を及ぼす間接的なプロンプトインジェクションの攻撃チェーンを実証しました。これは、直近のメールを要約するといった標準的なリクエストを、複数アカウントの乗っ取りシナリオへと変貌させるものです。Securityaudit services この研究は、AIブラウ

securityweek.com

ゼロクリックのAIブラウザハッキング:ClaudeとChatGPT Atlasがメールやポストで乗っ取り可能に

AIセキュリティ企業のZenityは、Chrome版ClaudeとChatGPT Atlasを標的とした2つのAIブラウザハッキング手法の詳細を公開しました。これらの手法がアカウント乗っ取りやフィッシング、さらにはAmazonでの不正購入にどのように悪用され得るかを実証しています。 Zenityは水曜日に公開した2本

darkreading.com

エージェント型ブラウザが巻き戻すウェブセキュリティの20年

ビジネスユーザーや開発者が仕事の負担を軽減するためにエージェント型ブラウザの活用を進める一方で、その利便性の源となっている特性そのものが、まったく新しいリスクの温床にもなりつつあります。セキュリティ研究者らは、エージェントがユーザーに代わって作業を遂行できるよう複数のウェブドメインをまたいでアクセスしやすくするために、

helpnetsecurity.com

Zenity、Runtime Boundariesによって AI ガバナンスを進化

Zenityは、自社プラットフォームの大幅な拡張を発表しました。今回の新しいセキュリティアーキテクチャは、エンタープライズアクションとして実行される前にAIの判断を統制することを目的として設計されており、拡張的な複数ステップのワークフローにまたがって自律的に動作する長時間稼働型エージェントによる判断も対象に含めること

darkreading.com

アジェンティックAIは制御不能——問うべき問いを立てる

アジェンティックセキュリティの課題は、技術そのものではなく組織の考え方に起因しています。したがって解決には、組織が「制御」というものをどう捉えるか、その根本的な発想の転換が求められます。アジェンティックシステムは、サイバーセキュリティやソフトウェア開発、カスタマーサポートに至るまで、さまざまな業務で組織の時間を大幅に節

darkreading.com

公開状態のAIエンドポイントを悪用――攻撃者が企業のAIインフラを攻撃基盤に

脅威アクターが、組織の保有するAIエージェントを悪用して高度な攻撃活動を展開しようとしています。3月から5月にかけて、Zenityの研究者は3つの異なるキャンペーンを観測しました。これらはハニーポットの大規模言語モデル(LLM)インフラを攻撃的なAIオペレーションのリソースとして悪用するもので、OllamaおよびLit