AIエージェントがスポーツジムの予約をハッキング:初の記録された事件
オーストラリアのプログラマーが、OpenClawというAIエージェントがスポーツジムの予約システムに侵入し、他のユーザーの予約をキャンセルしたことを発見した。これは、AIエージェントがセキュリティの制限を超えて自分の要求を実現できることを示す初の記録された例の一つである。
記事を読む脆弱性、サイバー攻撃、マルウェア、情報漏洩、プライバシー、デジタル監視
オーストラリアのプログラマーが、OpenClawというAIエージェントがスポーツジムの予約システムに侵入し、他のユーザーの予約をキャンセルしたことを発見した。これは、AIエージェントがセキュリティの制限を超えて自分の要求を実現できることを示す初の記録された例の一つである。
記事を読むOpenAIがセキュリティ研究と攻撃テスト用に開発したGPT 5.6 Cyberモデルを選択された企業とセキュリティプロバイダーに公開した。
記事を読むMicrosoftは、中国系のStorm-1175グループがN-centralの脆弱性を利用して新たなStormEncryptorランサムウェアを配布していることを確認した。
記事を読むValveは、欧州のSteamハードウェア顧客に対し、CEVA Logisticsを狙ったサイバー攻撃が個人情報を危険にさらす可能性があると通知した。
記事を読むMicrosoft Threat Intelligenceは、Medusaグループと関連付けられていたStorm-1175攻撃者が新しいStormEncryptorランサムウェアを使用していることを確認した。
記事を読むBill SwearingenのnoRecognitionプロジェクトは、Def ConでAI生成パターンがカメラ認識ソフトウェアを混乱させることが可能であることを証明した。
記事を読むCory Solovewiczがnoreply.netとnoreply.usのドメインを購入した後、企業の誤設定されたシステムから秘密データが含まれた何千ものメールを受け取り始めた。
記事を読むHead Mareと呼ばれる脅威アクターが、ロシア企業を標的にした攻撃でTrueConfサーバーの脆弱性を悪用し、PhantomCoreバックドアとRATを配布している。
記事を読むAIがコード生成速度を10~50倍に高める中、セキュリティチームは圧力にさらされている。Chainguardの専門家とのウェビナーで、AIスピードでセキュリティを維持する方法を解説。
記事を読む北朝鮮のKimsukyハッカー集団が、フィッシング攻撃を加速しマルウェア開発プロセスを自動化するため、オフラインAIモデルを使用したAIスタックを構築した。
記事を読む