の検索結果 認証回避
AI & Enterprise
Google、AIが見つけたゼロデイ悪用を初確認
Google脅威インテリジェンスグループは、AIで発見したゼロデイ脆弱性が実際のエクスプロイトに使われた事例を初めて確認したと報告した。2要素認証回避の脆弱性が悪用される前に、ベンダーと連携してパッチ適用を進めたという。
AI & Enterprise
政府、AI起点のサイバー脅威に総合対策 5月末から6月初めに公表へ
政府は、AIを起点とするサイバー脅威への総合対策を5月末から6月初めに公表する。AnthropicのOpus 4.7単体で企業サービスへの侵入に成功した事例を受け、Project Glasswingへの参加協議も含め対応を詰める。
AI & Enterprise
AIアシスタント「Clawdbot」に脆弱性 APIキーや会話履歴漏えいの恐れ
AIアシスタント「Clawdbot」に設定不備に起因する脆弱性が見つかった。APIキーや会話履歴が漏えいする恐れがあるほか、認証回避により各種トークンや操作権限が不正取得される可能性もある。