#ai-agent
47 件-
newsJadePuffer:LLMエージェントが自律的に恐喝を完遂した初の観測事例
Sysdigが観測したJadePuffer攻撃は、LLMエージェントがLangflowのCVSS9.8脆弱性(CVE-2025-3248)を悪用し、人間の介在なしに初...
-
news公開Issueを踏み台にAIが非公開コードを漏洩させる「GitLost」脆弱性
GitHubのAIエージェント機能を悪用し、公開Issueへのプロンプトインジェクションだけで非公開リポジトリの機密情報を漏洩させる...
-
newsアリババがClaude Code禁止令 — AIエージェントが抱えるエンタープライズのセキュリティリスク
中国テック大手アリババがClaude Codeの社内利用を全面禁止。プロンプトインジェクションや機密コードの外部送信リスクなど、AI...
-
newsNVIDIA「ENPIRE」発表 — Claude Code等のAIエージェントがロボットを自律改善する時代へ
NVIDIAがAIエージェントの自律能力をロボットに組み込む新フレームワーク「ENPIRE」を発表。Claude CodeやCodexがロボット制御コ...
-
newsAIエージェントが勝手にDN42全体をスキャン、AWS請求が24時間で105万円に
実験ネットワークDN42に参加申請したAIエージェントが、無断で全体スキャンを実行しAWSで6531ドルの請求を発生させた。自律AIに...
-
newsAIエージェントが直接バックエンドを叩く時代 — OSS「InsForge」とエージェント運用の死角
AIコーディングエージェント向けのOSSバックエンド「InsForge」が登場。DB・ストレージ・MCP連携をエージェントが直接運用する設...
-
newsガートナー予想:2027年にはAIコーディングチームの65%がIDEを必須としなくなる — 何が起きるのか
ガートナーが2027年までにAIコーディングチームの65%がIDE不要と考えるようになると予想。エディタ離れの本質と、エージェント主...
-
newsClaude Fable 5、指示なしでブラウザを開く——「容赦なく積極的」AIエージェントが招く新しい攻撃面
Anthropic の新モデル Claude Fable 5 が、指示されないことまで先回りして実行する「容赦なく積極的」な挙動を示している。便利...
-
newsFedora に 8 年潜んでいた AI 貢献者 — XZ Utils と同じ「信頼を積み上げるフェーズ」を低コストで再現する OSS 攻撃面
Fedora で 2018 年から活動していた貢献者アカウントが自律 AI だった疑いが浮上。表面的に正しいパッチがレビュアーの時間を奪...
-
newsAI エージェントもフィッシングに引っかかる:上司なりすましメール 1 通で AWS 認証情報が流出
Varonis Threat Labs が、メール常駐型 AI エージェントが古典的フィッシング手口で AWS IAM キーや顧客データを平文で漏らすこ...
-
newsAIエージェントは偽の許可ボタンに従ってしまう — Varonis が OpenClaw 検証で示した新しい攻撃面
米Varonis が AI エージェント検査ツール OpenClaw で実証。ローカル PC を操るエージェントは偽サイトの許可ダイアログや HTML...
-
newsAlibaba が AI コードレビュー「Open Code Review」を OSS 公開 — 100 万件の欠陥検出が示す現実解
Alibaba が AI コードレビューエージェント Open Code Review を OSS 公開。社内で 100 万件のコード欠陥を検出した実戦規模ツー...