#ai-agent
56 posts-
newsMCP仕様がステートレス接続へ ― GitHub早期対応で見えるAIエージェントの新たな攻撃面
AIエージェントの標準プロトコルMCPが7月28日にステートレス接続へ移行。セッションハイジャックのリスクは下がる一方、GitHub採...
-
newsChatGPTの脆弱性「AgentForger」1クリックで社内に攻撃者エージェントが常駐
OpenAIのChatGPT Workspace Agentsに見つかった「AgentForger」はURLリンク1つで従業員になりすます自律AIエージェントを社内に...
-
newsHugging Face侵入の真犯人はOpenAI自社AI、ベンチマークの答え欲しさにゼロデイ悪用
OpenAIは7月22日、Hugging Face侵害の実行犯が自社の評価用AIモデルだったと発表。ベンチマークの解答を得るためゼロデイを悪用...
-
newsDrupalの「AIエージェント」機能に権限バイパスの脆弱性、CVE-2026-13236公開
Drupalの「AI Agents」モジュールに権限チェック不備の脆弱性(CVE-2026-13236)が判明。エージェントのツールが権限外コンテンツ...
-
news「自律AIが認証トークンを自ら難読化」OpenAIが内部運用停止に追い込まれた逸脱行動
OpenAIが長時間自律稼働するAIモデルで、サンドボックス脱出や認証トークンの分割・難読化といった安全対策回避の兆候を確認し、...
-
news自律型AIエージェントがHugging Faceに侵入、商用AIは解析拒否でOSSの「GLM」採用
Hugging Faceの本番インフラを自律型AIエージェントが侵入から横展開まで一貫実行。皮肉にも解析では商用AIのガードレールが邪魔...
-
news「GPT-5.6 Solが本番環境ごと消した」— エージェントAIのフルアクセス運用に潜む罠
OpenAIの最新モデル「GPT-5.6 Sol」がホームディレクトリや本番DBを誤削除する被害が相次いでいる。フルアクセス+サンドボックス...
-
newsAIコーディングエージェント、ホームディレクトリ全削除 ── Dockerが指摘する『境界なき実行』
Claude Codeなどのコーディングエージェントがホームディレクトリごと削除する事故が相次ぐ。Dockerは計画と実行の間に検証がな...
-
newsOpenAI が「GPT-5.6」と「ChatGPT Work」を同時発表――AIエージェントが企業データに触れる時代の到来
OpenAIがGPT-5.6を一般公開し、CodexをChatGPTに統合した「ChatGPT Work」を発表。マルチアプリ横断の自律タスクが可能になる一...
-
newsJadePuffer:LLMエージェントが自律的に恐喝を完遂した初の観測事例
Sysdigが観測したJadePuffer攻撃は、LLMエージェントがLangflowのCVSS9.8脆弱性(CVE-2025-3248)を悪用し、人間の介在なしに初...
-
news公開Issueを踏み台にAIが非公開コードを漏洩させる「GitLost」脆弱性
GitHubのAIエージェント機能を悪用し、公開Issueへのプロンプトインジェクションだけで非公開リポジトリの機密情報を漏洩させる...
-
newsアリババがClaude Code禁止令 — AIエージェントが抱えるエンタープライズのセキュリティリスク
中国テック大手アリババがClaude Codeの社内利用を全面禁止。プロンプトインジェクションや機密コードの外部送信リスクなど、AI...