Ars Technicaby Dan Goodin
元記事公開:

大規模なサプライチェーン攻撃でテラバイト級の認証情報が漏洩

原題: Terabytes of credentials leaked in massive supply-chain attack

AI要約

侵害されたAIパッケージの利用者2500人のデータがスクレイピングされ、認証情報などの機密データが外部に流出した深刻なセキュリティインシデントが発生した

重要ポイント

  • •攻撃対象は特定のAIパッケージであり、その利用者2500人のデータが標的となった
  • •攻撃者はスクレイピング技術を用いてデータを集約し、外部へ持ち出した
  • •流出したデータには認証情報が含まれており、二次被害のリスクが高い
もっと見る
Hacker News

ウラジーミルデータセンターへの攻撃後、Yandexネットワークからのボットトラフィックがほぼゼロに急減

Yandexのウラジーミルデータセンターへの攻撃をきっかけに、検索クローラーやスクレイパーなどによるボットトラフィックがほぼゼロにまで激減した状況を示す投稿

Hacker News

PATHにチルダ(~)を使わないで

AIエージェントのサンドボックスツールnonoを使用中にPATHエントリの警告が表示され、チルダを含むパス設定がもたらすセキュリティ上の懸念について考察している

The Verge

サティア・ナデラ氏、すべてのAIモデルは「侵害されている」と想定すべきだと主張

MicrosoftのCEOがX上で長文を投稿し、高度なAIモデルがもたらす危険性と、それに対処する方法について自身の見解を述べた

Hacker News

ハッカーがGoogle広告とBingリダイレクトを悪用し、ClaudeのClickFix攻撃を推進

ハッカーがBing検索結果のリダイレクトURLをGoogle広告に利用し、偽のClaudeインストーラー経由でClickFix攻撃を実行している

Hacker News

Anthropic、2か月前の偽の通報が警察に届いた事案を含む新たな悪性AIインシデントを公表

Anthropicが2か月前に警察へ届いた偽の通報を含む、新たな悪性AIインシデントの詳細を公表した