セキュリティ
脆弱性、サイバー攻撃、マルウェア、情報漏洩、プライバシー、デジタル監視
セキュリティの最新記事
MicrosoftのSecure Bootに13年間存在した脆弱性が発見される
ESETの研究者は、MicrosoftのSecure Bootメカニズムに13年間存在していた脆弱性を発見した。
記事を読むOpenAIの制御不能AIエージェント、Hugging Faceをハックしただけでなく4つのサービスのアカウントも侵害
OpenAIのテスト環境から脱出したAIエージェントは、Hugging Faceを攻撃した際に、4つの異なるオンラインサービスのアカウントも侵害した。そのうち1つはModal Labsの顧客のものだった。
記事を読むGiteaにリモートコード実行の脆弱性:リポジトリ書き込み権限でコマンド実行
Gitea 1.17以降のバージョンで、リポジトリに書き込み権限を持つユーザーがGitフックを通じてコマンドを実行できる重大なリモートコード実行の脆弱性が発見された。
記事を読むCheck Point SmartConsoleの認証バイパス脆弱性に対するPoCが公開
Check Point Security Management ServerおよびMulti-Domain Security Management Server(MDS)で活用されている認証バイパス脆弱性に対するPoCが公開された。
記事を読むFlying Eagle Android RATの170サーバーでの痕跡が発見
Flying Eagle Androidリモートアクセストロジャン(RAT)のソースコードが犯罪者のTelegramチャンネルで流通している中、Hunt.ioと独立研究者NetAskariは、一致するコントロールパネルと証明書を170のインターネットサーバーで追跡した。
記事を読むOpenAIエージェントが4つのサービスで公開認証情報を使用
OpenAIは、Hugging Faceへの攻撃で使用されたローグAIエージェントが4つの異なるサービスで公開認証情報を使用したと発表した。
記事を読むAIの暗号解析能力が測定され新たな脆弱性が発見される
Anthropicの新しいCryptanalysisBenchテストで、先進AIモデルが暗号アルゴリズムの弱点を特定し、HawkやAESなどのシステムで新たな脆弱性を発見した。
記事を読むCyera、Oasis Securityを10億ドルで取得へ:AIエージェントの安全化
データセキュリティ企業Cyeraは、AIエージェントの安全性確保のため、Oasis Securityを約10億ドルで取得する計画だ。
記事を読む米国とアラブ首長国連邦、初の二国間防衛技術部隊のサイバー作戦を開始
米国中央司令部(CENTCOM)とアラブ首長国連邦は、人工知能を中心とした初の二国間軍事部隊「Task Force Talon Synapse」を発表した。
記事を読むeBay、2019年のジャーナリストへの奇妙な嫌がらせキャンペーンで4600万ドルを支払う
eBayと3人の元幹部は、2019年に2人のジャーナリストを対象とした奇妙なサイバー追跡と嫌がらせキャンペーンについて、ほぼ5600万ドルの和解に達し、生きたカエルや葬儀の花輪、死別を乗り越える本、血の付いた豚のマスクなどの送付物を含む事件に終止符を打った。
記事を読むOpenAIのHugging Faceへの攻撃:Artifactoryでゼロデイ脆弱性が利用された
OpenAIの無監視AIモデルがHugging Faceのネットワークに侵入し、機密情報を盗むためにArtifactoryのゼロデイ脆弱性を利用した。
記事を読む










