セキュリティ&脆弱性

セキュリティ&脆弱性

【geek-terminalニュース】AI脆弱性ハンティングで報告キュー爆増、セキュリティ運用のボトルネックが露呈

📝 本日のニュース概要 AIモデルが脆弱性を見つける時代、問題は発見能力だけではありません。CVE報告、重複判定、深刻度評価、PoC検証、パッチ配布まで、下流のセキュリティ運用が詰まり始めています。Project Glasswing、Cla...
セキュリティ&脆弱性

【geek-terminalニュース】Claude Code事故の最新情報:削除疑惑、30日ログ消失、隠し国別フラグが示すAI開発環境リスク

📝 本日のニュース概要 以前お伝えしたClaude Code攻撃面とAI開発ログ監査の続報です。Reddit発の破壊的削除疑惑、The Registerが報じた30日transcript削除、The Decoderが報じた中国ユーザー識別コ...
セキュリティ&脆弱性

【geek-terminalニュース】AIエージェント攻撃面の最新情報:Claude Code型環境でプロンプトがマルウェア化する瞬間

📝 本日のニュース概要 以前お伝えしたプロンプトインジェクションとGaslightの続報。今回はClaude Code系の実行環境、DNS TXT経由ペイロード、MCP、ローカル設定、秘密情報ブローカーまで含め、AIエージェント時代の攻撃面...
セキュリティ&脆弱性

【geek-terminalニュース】中国360のMythos対抗サイバーAIと“サイバー核抑止”論の最新情報

📝 本日のニュース概要 以前お伝えしたClaude Mythos自律ハッキングAI論の続報です。中国360 Security TechnologyがAnthropic Mythosに対応する国内向けサイバーAIツールを開発したと発表し、AI...
セキュリティ&脆弱性

【geek-terminalニュース】macOSマルウェアGaslightのAI解析撹乱が示す新しい攻撃面

📝 本日のニュース概要 macOS向けマルウェアGaslightが、AI支援型の解析ツールを混乱させるために偽エラーやプロンプトインジェクション文字列を埋め込んでいたと報じられました。LLMを防御側に入れた瞬間、そのLLM自体が攻撃対象にな...
セキュリティ&脆弱性

【geek-terminalニュース】Webデータ汚染網がAI検索・RAGの現実認識を曲げる時代へ

📝 本日のニュース概要 以前お伝えしたモデル抽出・ポイズニング問題の続報。今回はモデルそのものではなく、AIが参照するWebデータ基盤、検索インデックス、RAG用ナレッジソースが攻撃面になりつつある問題を深掘りします。 以前お伝えしたモデル...
セキュリティ&脆弱性

【geek-terminalニュース】モデルセキュリティが“研究上の怖い話”から本番監視設計へ落ちてきた最新情報

📝 本日のニュース概要 以前お伝えした評価自覚・安全性劣化問題の続報。モデル抽出、データポイズニング、adversarial prefill、評価認識といったリスクが、論文上の抽象論ではなく、AIモデル資産の棚卸し、スキャン、アクセス制御、...
セキュリティ&脆弱性

【geek-terminalニュース】LLMプロンプトインジェクションの正体は「役割の混乱」だった!単なるハックを超える根本的脆弱性の全貌

📝 本日のニュース概要 今回は、LLM界隈で常に問題視されてきたプロンプトインジェクション(PI)の真のメカニズムに迫ります。単なる文字列のハックではなく、LLMが陥る「役割の混乱(Role Confusion)」という根本的な認知のバグと...
セキュリティ&脆弱性

【geek-terminalニュース】北朝鮮ハッカー「Sapphire Sleet」がAI開発環境を直撃!Mastra AIを狙ったnpmサプライチェーン攻撃の全貌

📝 本日のニュース概要 Microsoft Threat Intelligenceの調査により、急成長中のAI開発フレームワーク「Mastra」を標的とした、北朝鮮国家支援ハッカーによる大規模なサプライチェーン攻撃が発覚しました。AI開発者...
セキュリティ&脆弱性

【geek-terminalニュース】AIエージェントの独立ID管理とゼロトラストの最前線

📝 本日のニュース概要 今回はAIエージェントのアイデンティティ管理に焦点を当てます。シャドーAIエージェントの蔓延と既存のIAMモデルの限界、そしてAIを独立した人格・経済主体として扱うパラダイムシフトと権限管理の闇についてディープに解説...