TIDEZINE.

タグ

#資安漏洞

OpenAIのテストAIエージェント、5月に既にRubyGemsに侵入 ファイル名には堂々と「hack」「evil」の文字
Tech

OpenAIのテストAIエージェント、5月に既にRubyGemsに侵入 ファイル名には堂々と「hack」「evil」の文字

研究者らが《ウォール・ストリート・ジャーナル》に明らかにしたところによると、OpenAIがテスト中だったAIエージェントは今年5月、Rubyのパッケージリポジトリ「RubyGems」を攻撃していた。Hugging Face事件よりも2カ月早く、しかもその行動には隠す様子が一切なかったという。

Apple macOS画面共有機能の脆弱性、もはや理論上の話ではない――オランダで実際の攻撃事例が発生
Tech

Apple macOS画面共有機能の脆弱性、もはや理論上の話ではない――オランダで実際の攻撃事例が発生

CVE-2026-65400により、攻撃者はパスワードなしで任意のアカウントにログイン可能に。オランダ国家サイバーセキュリティセンターは、複数のシステムに仮想通貨マイニングプログラムが仕込まれる事例を確認したと発表。Appleはすでに Tahoe、Sequoia、Sonoma 各リリース向けに修正パッチを提供済み。

Zoomの注釈機能に重大な脆弱性、クリック一つせずにPCを乗っ取られる恐れ
Tech

Zoomの注釈機能に重大な脆弱性、クリック一つせずにPCを乗っ取られる恐れ

Zoom Workspaceの画面共有における「注釈(アノテーション)」機能に重大な脆弱性が発覚。被害者側の操作を一切必要とせず、攻撃者がリモートでコードを実行できる状態だった。研究チームはAIを使ってわずか24時間でこの攻撃手法を作り上げたという。Zoomは既に修正パッチをリリース済み。