JFrogのセキュリティチームは、Hugging Faceプラットフォーム上で少なくとも100個の悪意のあるAI/MLモデルを発見しました。一部のモデルは、被害者のマシン上でコードを実行し、持続的なバックドアを提供する可能性があります。セキュリティ研究者は、ユーザーがアップロードしたballer423モデルのように、指定されたホスト上にリバースシェルを確立できるなど、PyTorchとTensorflow Kerasモデルに悪意のある機能が存在することを発見しました。一部の悪意のあるモデルは、セキュリティ調査目的でアップロードされ、脆弱性を発見してバグ報奨金を得ようとした可能性があります。
関連推奨
火狐 Firefox 150 バージョンが大規模リリース。AIが271のセキュリティ脆弱性を発見!
MozillaはFirefox 150安定版をリリースし、AnthropicのMythos Preview AIモデルを活用して271件のセキュリティ脆弱性を検出・修正しました。従来の手法に比べ、AI技術がセキュリティ検査効率を大幅に向上させています。....
Apr 22, 2026
208.9k
AIプログラミングプラットフォーム Lovableはデータ漏洩がないと主張したが、逆にHackerOneに責任を転嫁した
AIプログラミングプラットフォームLovableでセキュリティ脆弱性が発覚。無料アカウントで他ユーザーの認証情報やチャット記録、ソースコードにアクセス可能だった。運営側の対応に一貫性がなく、48日前に報告された問題は「重複報告」として放置されていた。....
Apr 21, 2026
167.7k
オープンソースモニタリングプラットフォームGrafanaにヒントの脆弱性が発見され、ハッカーがAIアシスタントを誘導して企業のセントラルデータを漏洩させることができる
Noma社がGrafanaのAIアシスタントに「GrafanaGhost」脆弱性を発見。間接的プロンプトインジェクションにより、AIが企業機密データを外部サーバーに流出させる危険性があり、重大なセキュリティ脅威となっている。....
Apr 14, 2026
178.9k
OpenClawの深刻な脆弱性の詳細が暴露 360の脆弱性探索スマートエージェントがAIネイティブアプリケーションのセキュリティの新たな課題を明らかに
360の脆弱性発掘AIがOpenClawのセキュリティ脆弱性3件(高危険1件、中危険2件)を発見・報告し、全て修正済み。AIセキュリティ監査がルール駆動から知的思考駆動へ進化し、AIアプリケーションの安全運用に重要な基盤を提供。高危険脆弱性はローカルスクリプトの承認・実行メカニズムに関わり、悪用リスクがあった。....
Apr 8, 2026
202.2k
2週間で100のバグを特定!Claude AI が Firefox の最強の拡張機能に
MozillaとAnthropicが協力し、Claude AIを活用して14日間でFirefoxの脆弱性100件以上(うち重大なもの14件)を発見・修正。Anthropicの新AI手法がセキュリティ分野での可能性を示した。....
Mar 9, 2026
174.2k
