AIエージェントがゼロデイ2件を自律的に組み合わせてセキュリティ研究組織を侵害 — 「脆弱性を追う側」が短時間でroot奪取された実例
DRANK

10月1日、Help Net Securityが「AI agent used Zammad zero-days to breach Dutch vulnerability disclosure non-profit」と題した記事を公開した。この記事では、AIエージェントがオープンソースのヘルプデスクシステム「Zammad」のゼロデイ脆弱性2件を悪用し、オランダの脆弱性開示団体DIVDへの侵害に成功した実際の攻撃事例について詳しく紹介されている。

by @tf_official
Related Topics: AI Security Vulnerability