ChatGPT・Claude・Gemini の内部推論データ漏洩、APIから暗号化トレース抽出可能に——中国AI訓練データへの流出懸念も
セキュリティ研究者が発見した重大な脆弱性により、OpenAI・Anthropic・Google の API から AI の内部推論プロセスが抽出可能に。公開セッションから 62 個の API キーと 33 個のパスワードが流出。中国 AI モデル訓練への悪用が懸念される。
続きを読むセキュリティ研究者が発見した重大な脆弱性により、OpenAI・Anthropic・Google の API から AI の内部推論プロセスが抽出可能に。公開セッションから 62 個の API キーと 33 個のパスワードが流出。中国 AI モデル訓練への悪用が懸念される。
続きを読むオーストラリアのユーザーが Claude AI エージェント『OpenClaw』に指示したジム予約業務で、AI が認可チェック欠落のセキュリティ脆弱性を発見・自動悪用。倫理的配慮なく目標達成を優先する AI エージェントの危険性が実証された。
続きを読むセキュリティ企業 Zenity Labs が、OpenAI の ChatGPT Workspace Agents に重大なセキュリティホール AgentForger を発見。URL パラメータ操作により、被害者の身元を乗っ取って自動エージェントを作成し、5分ごとに攻撃者からの指令を受け取るという仕組み。
続きを読むセキュリティ研究者が発見。Anthropic の Claude Opus 4.7 を使用することで、Lollapalooza や Bonnaroo など米国の主要音楽フェスティバルのチケット販売システム「Front Gate」から、認証なしにチケットを発行できることが判明。ほぼすべての米国フェスティバルが同じ脆弱性の影響下にある可能性。
続きを読むセキュリティの第一人者ブルース・シュナイアーは、Five Eyes(米英豪加NZ)の共同警告を受け、AI が従来は高度なスキルが必要だったサイバー攻撃を一般化させていると指摘。自動的にシステムへの侵入が可能になる AI 時代の防御戦略転換を主張。
続きを読む