AIコーディングエージェントを乗っ取り悪意あるコードを実行させる新たな「Agentjacking」攻撃
新たに開示された「Agentjacking」攻撃クラスは、フィッシング、サーバー侵害、そして通常のAIアシスタントへのエラー調査依頼を超えるユーザー操作を一切必要とせず、AIコーディングエージェントをその利用者である開発者に対する武器へと密かに変えることができます。 Tenet SecurityのThreat Lab
新たに開示された「Agentjacking」攻撃クラスは、フィッシング、サーバー侵害、そして通常のAIアシスタントへのエラー調査依頼を超えるユーザー操作を一切必要とせず、AIコーディングエージェントをその利用者である開発者に対する武器へと密かに変えることができます。 Tenet SecurityのThreat Lab
セキュリティ負債とは、最初の侵害が発生するまでは整然としたメタファーに過ぎません。しかし、ひとたびインシデントが起きれば、牙を持つ請求部門へと変貌します。テクニカル負債は散らかった部屋のようなものです。コードは汚くなり、ビルドは遅くなり、開発者は不満をこぼし、締め切りは揺らぎます。 一方、セキュリティ負債は感染症のよ
Splunk Enterpriseに、CVSSスコア9.8というほぼ満点に近い深刻度を持つ、認証不要のリモートコード実行(RCE)脆弱性が開示されました。 CVE-2026-20253として追跡されるこの脆弱性は、2026年6月10日にSplunkが公表したもので、Splunkバージョン10から導入されたPostgr
Anthropicは、米国政府からの突然の輸出規制指令を受け、同社のAIモデル「Fable 5」および「Mythos 5」へのすべてのアクセスを無効化しました。 2026年6月13日午後5時21分(米東部時間)に発令されたこの指令は、差し迫った国家安全保障上の懸念を理由として、外国籍の人物によるモデルへのアクセスを厳
偽のGoogleオーガニック検索トラフィックを生成していたことが研究者によって発覚し、152件の悪意あるGoogle Chrome拡張機能による大規模な組織的ネットワークが摘発されました。 SocketのThreat Research Teamがこの活動を発見しました。その規模は38のChrome Web Store
偽のGoogleオーガニック検索トラフィックを生成していたことが研究者によって発覚し、悪意ある152個のGoogle Chromeブラウザ拡張機能による大規模な組織的ネットワークが摘発されました。 SocketのThreat Research Teamがこの活動を発見しました。38の独立したChrome Web St
AI大手アンソロピックは金曜日、外国人による使用を禁じるトランプ政権の指令に従い、最新の人工知能モデル「Fable 5」および「Mythos 5」をオフラインにしたと発表しました。 今回の輸出規制は、米国政府が最先端のAIモデルへのアクセスを制限する動きとして、これまでで最も重大な措置となります。アンソロピックは今週
152本のChrome拡張機能による組織的なネットワークが、Google オーガニック検索の偽トラフィックを生成し、ユーザーデータを密かに収集していたことが明らかになりました。さらに、Chromeウェブストア上では「一切データを収集しない」と虚偽の申告をしていました。 この不正行為を発見したのはSocket社のThr
Anthropicは、国家安全保障上の懸念を理由とした政府の輸出規制指令を受け、Fable 5およびMythos 5 AIモデルへのアクセスをすべて停止せざるを得ない状況となりました。同社はこの措置に異議を唱えつつも、指令に従っていると表明しています。 この指令は2026年6月13日午後5時21分(東部時間)に受領さ
新たな「ペイロール・パイレーツ」攻撃が、複数の業界にまたがって静かに給与を奪い続けています。Security Risk Advisors(SRA)は最近、監視対象の複数クライアントネットワーク内で活発な侵害活動を検知しました。この攻撃の特徴は、マルウェアを一切使用しない点です。代わりにMicros
すべての記事を読み込みました