BTC $64,249.37 +1.87%
ETH $1,904.30 +1.03%
BNB $604.55 -0.05%
XRP $0.9997 -0.08%
SOL $75.65 +0.58%
TRX $0.3310 -0.16%
DOGE $0.0701 +0.37%
ADA $0.1734 -2.70%
BCH $204.02 +0.17%
LINK $9.48 +0.12%
HYPE $58.66 +1.68%
AAVE $87.63 +0.98%
SUI $0.6744 -0.34%
XLM $0.1573 -0.08%
ZEC $514.41 +4.78%
BTC $64,249.37 +1.87%
ETH $1,904.30 +1.03%
BNB $604.55 -0.05%
XRP $0.9997 -0.08%
SOL $75.65 +0.58%
TRX $0.3310 -0.16%
DOGE $0.0701 +0.37%
ADA $0.1734 -2.70%
BCH $204.02 +0.17%
LINK $9.48 +0.12%
HYPE $58.66 +1.68%
AAVE $87.63 +0.98%
SUI $0.6744 -0.34%
XLM $0.1573 -0.08%
ZEC $514.41 +4.78%

プロンプト

すべて
記事
速報

研究者は20未満のAIプロンプトを使用してZoomの脆弱性を発見し、24時間以内に攻撃チェーンを構築しました。

Decrypt の報道によると、イスラエルのサイバーセキュリティ企業 ASecurity が発表した報告書によれば、ある研究者が公開されている AI モデルを使用し、24 時間以内に 20 件未満のプロンプトを通じて Zoom の注釈ツールに複数の脆弱性を発見し、利用可能な攻撃チェーンを構築したとのことです。この脆弱性は CVE-2026-53413、CVE-2026-53414、CVE-2026-53415 と番号付けされており、攻撃者は会議中に被害者の操作なしでリモートでコードを実行し、デバイスを制御し、データを盗み、マイクやカメラを起動することができます。この攻撃は Windows、macOS、Linux、Android および iOS 版の Zoom で有効であることが確認されており、ASecurity はそのレベルを「国家級」と称しています。従来、このような利用ツールを構築するには専門チームが数ヶ月の作業と巨額の予算を必要としました。ASecurity は 6 月 10 日に Zoom に最初の脆弱性を報告し、Zoom は 6 月 22 日から 7 月 20 日の間に修正を順次公開しましたが、エンドツーエンドの暗号化会議におけるサーバー側の防護は悪意のあるメッセージをフィルタリングできず、ユーザーは手動で更新する必要があります。Zoom のスポークスマンは問題が解決されたことを確認し、ユーザーに最新バージョンを維持するように勧めました。

first_img Coinbase AgentKitに存在するプロンプトインジェクションの脆弱性は修正されましたが、実際の影響は明らかに過小評価されています。

CriptoNoticiasによると、ある独立したセキュリティ研究者がCoinbase AgentKitにprompt injectionの脆弱性が存在することを明らかにしました。攻撃者は悪意のあるコマンドを通じてAIエージェントを誘導し、承認されていないトークンの転送を実行させることができ、手動確認は不要です。この脆弱性はBase Sepoliaテストネットで実際の取引を通じて検証されました。さらに、研究者はこの脆弱性がERC-20トークンの無限承認プロセスを暴露し、エージェントの同一実行コンテキスト内でリモートサーバーへのアクセス権を持つことを指摘し、リスクをウォレットが空になる以上の範囲に拡大させる可能性があると述べていますが、報告書では具体的にどのインフラが影響を受ける可能性があるかは詳述されていません。この脆弱性は2月にCoinbaseのバグバウンティプログラムに提出され、公式に確認されました。最終的には中程度の危険度として処理され、2,000ドルの報酬が支払われました。しかし、研究者は脆弱性の実際の影響は公式の評価よりもはるかに大きいと強調しています。

Anthropicが「移行プロンプト」ツールを発表し、OpenAIの記憶の壁に直面しています。

Anthropicは「ChatGPTの記憶データをエクスポートする」ためのプロンプトツールを導入したとされ、ユーザーが歴史的な記憶情報を自社のモデルClaudeに移行する手助けをすることで、業界の注目を集めています。公開された内容によると、このツールは特定のプロンプトをコピー&ペーストすることで、ユーザーがOpenAIのChatGPTで持つ記憶データをエクスポートし、Claudeにインポートすることができます。関連する議論では、この動きがChatGPTの「記憶機能」に依存したユーザーの粘着性と移行コストを直接的に弱めると見なされています。市場の見解では、記憶メカニズムは大規模モデル製品の重要な競争優位性と見なされており、ユーザーが使用する時間が長くなるほど、モデルはその好み、文脈、過去の対話をより深く理解し、移行コストも上昇します。もし第三者のツールが便利なデータ移行を実現できれば、現在のAI製品のユーザー固定ロジックを変える可能性があります。同時に、情報はAnthropicが以前にアメリカ国防省の関連システムによって使用が制限されていたことにも言及していますが、同社の注目度は急速に上昇し、一部のアプリケーションランキングでトップに立ちました。現在、上述のツールの具体的なコンプライアンスおよびプラットフォームの反応はまだ明確ではありません。業界では、大規模モデルの競争が性能の比較からエコシステムとデータ主権のレベルにまで広がっていると一般的に考えられており、ユーザーデータの可搬性が次の段階の重要な変数となる可能性があります。
app_icon
ChainCatcher Building the Web3 world with innovations.