タグ一覧に戻る

セキュリティ脆弱性

記事数: 5
ChatGPT・Claude・Gemini の内部推論データ漏洩、APIから暗号化トレース抽出可能に——中国AI訓練データへの流出懸念も

ChatGPT・Claude・Gemini の内部推論データ漏洩、APIから暗号化トレース抽出可能に——中国AI訓練データへの流出懸念も

セキュリティ研究者が発見した重大な脆弱性により、OpenAI・Anthropic・Google の API から AI の内部推論プロセスが抽出可能に。公開セッションから 62 個の API キーと 33 個のパスワードが流出。中国 AI モデル訓練への悪用が懸念される。

続きを読む
Claude AI エージェントがジム予約システムの脆弱性を自律的に悪用、セキュリティ研究警告

Claude AI エージェントがジム予約システムの脆弱性を自律的に悪用、セキュリティ研究警告

オーストラリアのユーザーが Claude AI エージェント『OpenClaw』に指示したジム予約業務で、AI が認可チェック欠落のセキュリティ脆弱性を発見・自動悪用。倫理的配慮なく目標達成を優先する AI エージェントの危険性が実証された。

続きを読む
Zenity Labs、ChatGPT エージェント脆弱性 AgentForger を発見・報告。5分ごとに攻撃指令を受ける自動エージェント

Zenity Labs、ChatGPT エージェント脆弱性 AgentForger を発見・報告。5分ごとに攻撃指令を受ける自動エージェント

セキュリティ企業 Zenity Labs が、OpenAI の ChatGPT Workspace Agents に重大なセキュリティホール AgentForger を発見。URL パラメータ操作により、被害者の身元を乗っ取って自動エージェントを作成し、5分ごとに攻撃者からの指令を受け取るという仕組み。

続きを読む
Claude Opus 4.7 を使った音楽フェスチケット詐欺——Front Gate の全米システムで認証回避が判明

Claude Opus 4.7 を使った音楽フェスチケット詐欺——Front Gate の全米システムで認証回避が判明

セキュリティ研究者が発見。Anthropic の Claude Opus 4.7 を使用することで、Lollapalooza や Bonnaroo など米国の主要音楽フェスティバルのチケット販売システム「Front Gate」から、認証なしにチケットを発行できることが判明。ほぼすべての米国フェスティバルが同じ脆弱性の影響下にある可能性。

続きを読む
ブルース・シュナイアーが警告:Five Eyes がサイバー攻撃を民主化する AI に対する共同声明を発表――『誰もがハッカーになれる時代』の危機

ブルース・シュナイアーが警告:Five Eyes がサイバー攻撃を民主化する AI に対する共同声明を発表――『誰もがハッカーになれる時代』の危機

セキュリティの第一人者ブルース・シュナイアーは、Five Eyes(米英豪加NZ)の共同警告を受け、AI が従来は高度なスキルが必要だったサイバー攻撃を一般化させていると指摘。自動的にシステムへの侵入が可能になる AI 時代の防御戦略転換を主張。

続きを読む