AIエージェントが「ドキュメントを読んだだけ」でマルウェアをインストールする — Claude・Codex・Hermesで実証された新たな攻撃手法
DRANK

8月30日、Sead Fadilpašićが「Top AI tools including Claude, Codex, and Hermes installed suspicious code inside corporate networks」と題した記事を公開した。Fortune 500企業がマルウェア入りパッケージのpingを送信し始めるまで、要した時間はわずか1時間以内だった。AIエージェントが「ドキュメントを読む」という行為そのものが攻撃ベクターになり得ることを実証した研究の詳細を紹介する。

by @tf_official
Related Topics: AI AI Code Generator