タグ: Zenity Labs

techradar.com

専門家が警告、悪意あるAIスキルの被害者が過去最多に――ある系統だけで170万件のインストールを記録

攻撃者はAIスキルを複製し、後から認証情報を窃取する悪質なコードを追加Zenity Labsが数百万件のインストールと数十種類の危険なスキル亜種を発見VercelとMicrosoftは悪質なスキルを削除したが、手動での削除が依然として必要AIエージェントに特定のタスクの実行方法を教え、その能力を拡張する「AIスキ

techradar.com

専門家が警告、ChatGPTのWorkspace Agent Builderが悪用され悪意あるAIワーカーを作成される恐れ

Zenity Labsが、OpenAIのChatGPT Agent Builderに存在する欠陥「AgentForger」を発見悪意あるリンクにより、ユーザーの操作なしで機密データを窃取する不正エージェントを即座に展開される恐れOpenAIは危険なURLパラメータを削除して問題を修正、悪用の形跡は確認されずAIエー

securityweek.com

OpenAIがChatGPTエージェントの欠陥を修正、攻撃者による「AIインサイダー」偽装を阻止

Zenity Labsは、OpenAIのChatGPT Workspace Agentsに存在する重大な脆弱性を発見し、公表しました。同社はこれを「AgentForger」と名付けています。これは特化型のクロスサイトリクエストフォージェリ(CSRF)であり、フィッシングに一度成功するだけで、何も知らない従業員が攻撃者