#ai-security
94 件-
news自律型AIエージェントがHugging Faceに侵入、商用AIは解析拒否でOSSの「GLM」採用
Hugging Faceの本番インフラを自律型AIエージェントが侵入から横展開まで一貫実行。皮肉にも解析では商用AIのガードレールが邪魔...
-
news1Password、Claudeに「パスワードを見せない」新ログイン連携 ― エージェント時代の認証設計
AgileBitsが2026年7月16日、AnthropicのClaudeがパスワードを見ずにWebサイトへログインできる新機能「1Password for Claude」を...
-
news攻撃するAI対守るAI ― OpenAIの自動レッドチーム「GPT-Red」が人間を圧倒
OpenAIが自社モデルを自動で攻撃検証する「GPT-Red」を発表。攻撃成功率は人間の13%に対しAIは84%に達し、人間より先に新種の攻...
-
news何気ない質問がClaudeの記憶を盗む ― メモリー窃取攻撃の仕組み
セキュリティ研究者がClaudeのメモリ機能とWeb閲覧ツールを組み合わせた欠陥を突き、氏名や勤務先を外部に持ち出す手口を報告。A...
-
news「リポジトリを開くだけ」でコード実行 Cursorの脆弱性、7カ月未修正のまま全面公開
AIコーディングエディターCursorのWindows版に、悪意あるgit.exeを仕込んだリポジトリを開くだけで任意コード実行を許す脆弱性。...
-
newsGrok Build、読んでいないファイルもGit履歴も丸ごと外部送信 認証情報も無加工のまま
xAIのAIコーディング支援ツール「Grok Build」が、認証情報を無加工のまま送信し、指示していないファイルやGit履歴まで丸ごとク...
-
newsMeta、他人の写真を無断でAI生成に使える新機能をわずか4日で撤回
MetaがInstagramに投入した新AI画像機能は、公開アカウントの写真を無断で加工・生成できる仕様が既定でオンだったため猛反発を...
-
newsM365 CopilotにGPT-5.6統合──賢くなったAIが開く企業の新たな攻撃面
MicrosoftがM365 CopilotにOpenAIのGPT-5.6を追加。高精度になったAIは業務効率を高める一方、プロンプトインジェクションによる...
-
news中国政府機関がClaude Codeに「バックドア」と断定——Anthropicは「不正利用防止の実験」と釈明
中国の国家情報セキュリティ脆弱性DB(CNNVD)がClaude Codeにバックドアが存在すると断定。Anthropicは「不正リセラー対策の実験...
-
news公開Issueを踏み台にAIが非公開コードを漏洩させる「GitLost」脆弱性
GitHubのAIエージェント機能を悪用し、公開Issueへのプロンプトインジェクションだけで非公開リポジトリの機密情報を漏洩させる...
-
newsYouTube Studio の AI 機能にプロンプトインジェクション、非公開動画のタイトルが漏洩する恐れ
YouTube StudioのAI機能「Ask Studio」に間接プロンプトインジェクション脆弱性が報告された。コメント欄に仕込んだ指示で非公開...
-
newsアリババがClaude Code禁止令 — AIエージェントが抱えるエンタープライズのセキュリティリスク
中国テック大手アリババがClaude Codeの社内利用を全面禁止。プロンプトインジェクションや機密コードの外部送信リスクなど、AI...