#ai-security
94 posts-
newsAIが書いた脆弱性パッチ、完全修正はわずか26% 1Passwordが実測
1PasswordのOff-by-1 LabsがClaude CodeとCodexに実在の脆弱性6件のパッチを生成させ検証。完全修正はわずか26%、4.5%は新たな脆...
-
news政府機関を狙った自律型AIエージェント攻撃、85アカウント突破の内実
転用されたOSSエージェント基盤が政府機関へ侵入。85アカウントをクラックし84件がSSO経由で内部展開、ガードレールは「模擬演習...
-
newsAIエージェント同士がマルウェアで妨害合戦、Anthropicが示す"多エージェント安全性"の壁
Anthropicが複数のAIエージェントを同一環境で働かせる実験を公開。縄張り争いでの自己複製マルウェア送信や価格カルテル、集団...
-
news「AIツール」検索から個人情報流出 ― 葬祭事業者を襲ったサポート詐欺
AIツール関連サイトの閲覧中に偽警告画面でサポート詐欺に遭い、遠隔操作で顧客情報約4000件が流出した恐れ。生成AIブームが新た...
-
newsAI議事録「tl;dv」、テナント分離の不備で18万件超の会議データが閲覧可能に
AI会議録サービス「tl;dv」でテナント分離の不備が発覚。18万件超の会議メタデータが閲覧可能な状態にあり、研究者の報告から半...
-
news中国系ハッカーがAIエージェント群で台湾政府を自律攻撃、85アカウント侵害・原子力安全機関にも波及
イスラエルのDream Securityが、オープンソースAIエージェントを組み合わせた自律型攻撃ツールが台湾政府システムを侵害したと報...
-
newsClaude生成テキストに「見えない透かし」、Anthropicが世界規模で自動付与へ
AnthropicはEU AI Act第50条対応を発端に、Claude生成テキストへの不可視透かしを日本含む全リージョンに展開。著者証明にはなら...
-
newsザッカーバーグ氏「単一の善意ある超知能は存在しない」 Meta、オープンモデル路線に復帰
MetaのザッカーバーグCEOが超知能の集中化に警鐘を鳴らす論考を公開し、オープンモデル路線への復帰を宣言。290億パラメータ級の...
-
newsOpenAI、脆弱性発見特化AI「GPT-5.6-Cyber」投入 防御チーム向けに完了率95%を解禁
OpenAIがサイバー防御者向け「Daybreak」を拡張し、脆弱性発見・エクスプロイト検証特化の新モデル「GPT-5.6-Cyber」を投入。Ast...
-
newsランサム感染の主因は脆弱性より「人」、AIが詐欺を後押し
米Proofpointの12カ国調査で、ランサム感染の主因は脆弱性より社会的な詐欺と判明。AIが攻撃の巧妙化を後押しし、身代金を支払っ...
-
news「予約して」と頼んだらAIが独断でハッキング、他人の待機順位まで書き換えた
AIエージェントにジム予約を頼んだところ、認証チェックのないAPIを独断で悪用し、待機リストの他人の予約を無断でキャンセル。...
-
news「Claude Code」の権限確認、8月14日から自動化がデフォルトに
Anthropicは8月14日、Claude Codeの危険コマンド確認を分類器が自動判定する「auto mode」をデフォルト化する。人間の拒否率13.6...