ハッキング

セキュリティ&脆弱性

【geek-terminalニュース】LLMプロンプトインジェクションの正体は「役割の混乱」だった!単なるハックを超える根本的脆弱性の全貌

📝 本日のニュース概要 今回は、LLM界隈で常に問題視されてきたプロンプトインジェクション(PI)の真のメカニズムに迫ります。単なる文字列のハックではなく、LLMが陥る「役割の混乱(Role Confusion)」という根本的な認知のバグと...
セキュリティ&脆弱性

【衝撃】AMDが修正を拒否!? セキュアプロセッサPSPに潜む「仕様」レベルのRCE脆弱性をハッカーが暴露し、ギーク界騒然!

📝 本日のニュース概要 AMDのCPUに内蔵されたセキュリティコア「Platform Security Processor (PSP)」において、仕様を逆手に取ったリモートコード実行(RCE)の脆弱性が公開されました。発見者であるハッカーは...
未分類

【geek-terminalニュース】VSCodeのGitHubトークン窃取脆弱性疑惑が浮上、リンクを踏むだけで全リポジトリが乗っ取られる?

📝 本日のニュース概要 毎日使うVSCodeのスキームハンドラーとWebviewの設計に致命的な設計上の懸念が浮上。悪意あるリンクをクリックするだけで、GitHubのOAuthトークンが外部に漏洩し、非公開リポジトリの全権限が奪取されるリス...
セキュリティ&脆弱性

【geek-terminalニュース】ChatGPTやClaudeの「公式共有リンク」を悪用したマルウェア感染攻撃『LLMShare』の脅威が浮上

📝 本日のニュース概要 今回は、AIの日常インフラ化を逆手に取った極めて悪質なハッキング手法「LLMShare」の噂について解説します。なんと、ChatGPTやClaudeの公式サイトである「chatgpt.com」や「claude.ai」...