AI支援システム「HTTP Terminator」が新たなHTTPデsync手法とApacheのゼロデイを発見
- PortSwigger社のジェームズ・ケトル氏が構築したAIシステム「HTTP Terminator」が、新たなHTTPデシンク手法を発見・実証した。
AI NEWS DIGEST
1ページあたり 20 件ずつ表示します。
- PortSwigger社のジェームズ・ケトル氏が構築したAIシステム「HTTP Terminator」が、新たなHTTPデシンク手法を発見・実証した。
- LinuxのSCTP通信プロトコルに、ローカルユーザーがホストのroot権限を取得してコンテナからエスケープできる脆弱性が存在することが判明した。
- Microsoft 365アカウントを狙う、AitM技術を用いた大規模なフィッシングキャンペーンが活発化している。
- かつて自由で信頼に基づいていたオープンソースソフトウェア(以下、OSS)は、重大なセキュリティ侵害や政府規制により過酷な変革期を迎えている。
- WordPressのログイン画面において、認証不要で悪意あるスクリプトを実行させられる反射型XSS脆弱性が修正された。
- Cloudflareは、AIモデルを実行する「Workers AI」と、アクセス管理や監視を行う「AI Gateway」を1つのコントロールプレーンに統合する計画を明らかにした。
- Googleは、対話感覚で動画の作成や編集が行える新しいAIモデル「Gemini Omni」について、開発者が手がけた複数のデモ動画を公開した。
- OpenAIは開発中の次世代AI「Astra」の内部評価で、自律型サイバーセキュリティ能力の大幅な進歩を発表した。
米アレン人工知能研究所(Ai2)は、AI家庭教師が生徒への支援と自律的な思考の促しを適切に選択できているかを評価するフレームワーク「TutorMoments」を発表した。
- JavaScriptパッケージの管理サービス「npm」に、Windows、macOS、Linuxを狙う約800個の悪意あるパッケージが公開されていた。
- 被害者に特定のコマンドを実行させる「ClickFix」攻撃により、macOS向けの情報窃取マルウェアが拡散しています。
- 金融サービスなどを標的とするサイバー攻撃が、データ恐惹グループ「UNC6671」によるものと判明した。
- 研究者のMalcolm Stagg氏が、NATの接続状態を操作する新しい攻撃クラス「NatJack」を発表した。
- AIスタートアップのCohereとウォータールー大学が、組織のAI導入とそれに伴う変革を先導する人材の育成に向けた提携を発表した。
- OpenAIが、世界各国のChatGPT利用動向を示すデータを初めて公開した。
- AIインフラプラットフォームの「Baseten」が、Hugging Face Hubのサーバーレス推論機能「Inference Providers」に対応した。
- OpenAIは、米国最大の心理学組織であるアメリカ心理学会(APA)との提携を発表した。
- 米OpenAIは、ChatGPTの回答の信頼性や利便性を向上させる新しいアップデートを発表した。
- Webサイト上の「AIに質問する」ボタン等を通じて、LLMの長期記憶を密かに書き換えるプロンプトインジェクションが確認された。
- Appleのプライバシー保護機能「iCloudプライベートリレー」において、ユーザーの実際のIPアドレスが接続先のウェブサイトに漏洩する問題が明らかになった。