タグ一覧に戻る

セキュリティ脆弱性

記事数: 3
Zenity Labs、ChatGPT エージェント脆弱性 AgentForger を発見・報告。5分ごとに攻撃指令を受ける自動エージェント

Zenity Labs、ChatGPT エージェント脆弱性 AgentForger を発見・報告。5分ごとに攻撃指令を受ける自動エージェント

セキュリティ企業 Zenity Labs が、OpenAI の ChatGPT Workspace Agents に重大なセキュリティホール AgentForger を発見。URL パラメータ操作により、被害者の身元を乗っ取って自動エージェントを作成し、5分ごとに攻撃者からの指令を受け取るという仕組み。

続きを読む
Claude Opus 4.7 を使った音楽フェスチケット詐欺——Front Gate の全米システムで認証回避が判明

Claude Opus 4.7 を使った音楽フェスチケット詐欺——Front Gate の全米システムで認証回避が判明

セキュリティ研究者が発見。Anthropic の Claude Opus 4.7 を使用することで、Lollapalooza や Bonnaroo など米国の主要音楽フェスティバルのチケット販売システム「Front Gate」から、認証なしにチケットを発行できることが判明。ほぼすべての米国フェスティバルが同じ脆弱性の影響下にある可能性。

続きを読む
ブルース・シュナイアーが警告:Five Eyes がサイバー攻撃を民主化する AI に対する共同声明を発表――『誰もがハッカーになれる時代』の危機

ブルース・シュナイアーが警告:Five Eyes がサイバー攻撃を民主化する AI に対する共同声明を発表――『誰もがハッカーになれる時代』の危機

セキュリティの第一人者ブルース・シュナイアーは、Five Eyes(米英豪加NZ)の共同警告を受け、AI が従来は高度なスキルが必要だったサイバー攻撃を一般化させていると指摘。自動的にシステムへの侵入が可能になる AI 時代の防御戦略転換を主張。

続きを読む