の検索結果 権限昇格
AI & Enterprise
AIが脆弱性の武器化を加速、パッチ適用前の攻撃リスク拡大
AIが脆弱性の発見からエクスプロイト生成までを短時間でこなし、パッチ適用前に攻撃されるリスクが高まっている。AnthropicはWindowsカーネルやFirefoxで短時間の生成を確認した。
AI & Enterprise
CalypsoAI、Anthropic「Mithos」でAppleのメモリ保護「MIE」を突破 5日で権限昇格エクスプロイト
CalypsoAIは、AnthropicのAIモデル「Mithos」を使い、Appleのメモリ保護機構「MIE」を回避するmacOS向け権限昇格エクスプロイトを5日で開発したと公表した。Appleがセキュリティパッチを公開した後に、技術報告書と概念実証(PoC)動画も公開する。
AI & Enterprise
Palo Alto Networks、AIエージェント「Zealot」でクラウドへの自律侵入を検証
Palo Alto NetworksのUnit 42は、クラウド環境への自律攻撃を検証するPoC「Zealot」を開発した。GCPの隔離環境でBigQueryからの機密データ取得に成功した一方、ループに陥り人手介入が必要な場面もあった。