Zenity Labs、ChatGPT エージェント脆弱性 AgentForger を発見・報告。5分ごとに攻撃指令を受ける自動エージェント
セキュリティ企業 Zenity Labs が、OpenAI の ChatGPT Workspace Agents に重大なセキュリティホール AgentForger を発見。URL パラメータ操作により、被害者の身元を乗っ取って自動エージェントを作成し、5分ごとに攻撃者からの指令を受け取るという仕組み。
続きを読むセキュリティ企業 Zenity Labs が、OpenAI の ChatGPT Workspace Agents に重大なセキュリティホール AgentForger を発見。URL パラメータ操作により、被害者の身元を乗っ取って自動エージェントを作成し、5分ごとに攻撃者からの指令を受け取るという仕組み。
続きを読むセキュリティ研究者が発見。Anthropic の Claude Opus 4.7 を使用することで、Lollapalooza や Bonnaroo など米国の主要音楽フェスティバルのチケット販売システム「Front Gate」から、認証なしにチケットを発行できることが判明。ほぼすべての米国フェスティバルが同じ脆弱性の影響下にある可能性。
続きを読むセキュリティの第一人者ブルース・シュナイアーは、Five Eyes(米英豪加NZ)の共同警告を受け、AI が従来は高度なスキルが必要だったサイバー攻撃を一般化させていると指摘。自動的にシステムへの侵入が可能になる AI 時代の防御戦略転換を主張。
続きを読む