専門家が警告、悪意あるAIスキルの被害者が過去最多に――ある系統だけで170万件のインストールを記録
攻撃者はAIスキルを複製し、後から認証情報を窃取する悪質なコードを追加Zenity Labsが数百万件のインストールと数十種類の危険なスキル亜種を発見VercelとMicrosoftは悪質なスキルを削除したが、手動での削除が依然として必要AIエージェントに特定のタスクの実行方法を教え、その能力を拡張する「AIスキ
攻撃者はAIスキルを複製し、後から認証情報を窃取する悪質なコードを追加Zenity Labsが数百万件のインストールと数十種類の危険なスキル亜種を発見VercelとMicrosoftは悪質なスキルを削除したが、手動での削除が依然として必要AIエージェントに特定のタスクの実行方法を教え、その能力を拡張する「AIスキ
Black Hat USA 2026 – ラスベガス – Claude in Chrome、Gemini in Chrome、Perplexity Comet、ChatGPT Atlas、Copilot Edgeといったブラウザが、新種のゼロクリック攻撃に対して脆弱であることが判明しました。攻撃者はこれを悪用して人工知
Zenity Labsが、OpenAIのChatGPT Agent Builderに存在する欠陥「AgentForger」を発見悪意あるリンクにより、ユーザーの操作なしで機密データを窃取する不正エージェントを即座に展開される恐れOpenAIは危険なURLパラメータを削除して問題を修正、悪用の形跡は確認されずAIエー
Zenity Labsは、OpenAIのChatGPT Workspace Agentsに存在する重大な脆弱性を発見し、公表しました。同社はこれを「AgentForger」と名付けています。これは特化型のクロスサイトリクエストフォージェリ(CSRF)であり、フィッシングに一度成功するだけで、何も知らない従業員が攻撃者
セキュリティ 研究者らによると、OpenAIの欠陥を悪用したフィッシングの罠により、従業員権限を備えた自律型の「企業内スパイ」を作り出
Microsoftの最新AIイノベーションが、セキュリティ上の負債となっています...