n8nのEnterprise版に不正ログインの脆弱性、外部認証の設定不備が原因
- ワークフロー自動化ツール「n8n」のEnterprise版において、他者のアカウントにパスワードなしでログインできてしまう脆弱性「CVE-2026-59208」が判明した。
AI NEWS DIGEST
1ページあたり 20 件ずつ表示します。
- ワークフロー自動化ツール「n8n」のEnterprise版において、他者のアカウントにパスワードなしでログインできてしまう脆弱性「CVE-2026-59208」が判明した。
- NuGetパッケージを偽装したゲームチートツールを起点とし、情報を窃取するスパイウェアに感染させる攻撃が確認された。
- AWSが、AIエージェントを構築する「Amazon Bedrock AgentCore」とリアルタイム音声モデル「Amazon Nova 2 Sonic」を組み合わせたレストラン向け電話注文システムの構築方法を公開した。
- NVIDIAは、RAGや自律型AIに最適化されたオープンなテキスト埋め込みモデル「NVIDIA Nemotron 3 Embed」ファミリーを公開した。
- エージェント型AIの普及に伴い、推論処理はGPU単体から、ネットワークやストレージなどインフラ全体を巻き込む分散ワークフローへと変化している。
OpenAIは、10代の若者が安全にChatGPTを学習や創作に活用するための、新たな安全対策と教育支援機能を発表した。
- 2024年に発生したロンドン交通局(TfL)へのハッキング事件で、実行犯の男2名にそれぞれ禁錮5年半の判決が下されました。
- 米NVIDIAは、自律型AIエージェントを効率的に構築するための設計図集「NVIDIA NemoClaw」を発表した。
- xAIが開発した最新のAIモデル「Grok 4.3」が、AWSの「Amazon Bedrock」で一般提供開始された。
- Dockerは、コミュニティの専門家を紹介するシリーズにおいて、ドイツ・フライブルク在住のDocker Captainであるモハマド=アリ・アラビ氏のインタビューを公開した。
- OpenRouterは、画像、動画、音声、埋め込み、文字起こしの各モダリティを単一のベースURLで利用できる仕組みを提供している。
米Zoomは、Windows向けアプリケーション「Zoom Workplace」等において、アカウントが乗っ取られる危険性がある極めて深刻な脆弱性を修正した。
- AIツールの普及により、セキュリティ分野でのコード分析や攻撃プログラムの作成が大幅に高速化している。
- OpenAIは、AIモデルの安全性を自動で検証する内部向け疑似攻撃モデル「GPT-Red」の詳細を公開した。
- ロボット掃除機「Shark」に、同一のクラウド接続リージョン内にある他のユーザーの掃除機を乗っ取ることができる未修正の脆弱性が存在することが判明しました。
- 海洋監視プロジェクト「Skylight」のチームが、高リスクな意思決定を支援するAIエージェント「Shippy」の設計アーキテクチャを公開した。
- AIスタートアップのThinking Machinesは、テキスト、画像、音声の入力を処理できるオープンなマルチモーダルAIモデル「Inkling」を公開した。
- OpenAIは、AIモデルの安全性を自動で検証し脆弱性を探る新モデル「GPT-Red」を開発した。
- Windows版「Cursor」において、プロジェクトのルートディレクトリに「git.exe」が存在すると、警告なしに自動実行される脆弱性が判明した。
- 承認済みのマーケティングタグを経由し、未審査の「第4パーティコード」が連鎖的に読み込まれる「承認ギャップ」の危険性が指摘されている。