の検索結果 SSH
AI & Enterprise
Anthropicの「Claude Code Work」にVM脱出リスク macOS上のファイルへ不正アクセスの恐れ
Accomplish AIは、Anthropicの「Claude Code Work」がLinuxの脆弱性を突いてVMを脱出し、macOS上のファイルにアクセスできることを実証した。最新版の変更前は最大約50万人がリスクにさらされていた可能性があったという。
AI & Enterprise
AIエージェント関与か、侵入から1時間以内にPostgresダンプ
Sysdigは、AIエージェントがリアルタイムに判断しながら侵入を進めた可能性がある事例を公表した。Marimoの脆弱性を突かれ、AWS経由で内部サーバに侵入し、1時間以内にPostgresダンプまで実行されたという。
AI & Enterprise
Palo Alto Networks、AIエージェント「Zealot」でクラウドへの自律侵入を検証
Palo Alto NetworksのUnit 42は、クラウド環境への自律攻撃を検証するPoC「Zealot」を開発した。GCPの隔離環境でBigQueryからの機密データ取得に成功した一方、ループに陥り人手介入が必要な場面もあった。