PRを開いた数分後に攻撃が始まる — AIエージェントが脆弱性開示の「秘密にしている間に直す」前提を壊しつつある
DRANK

10月3日、Renato Losioが「AI Agents Are Disrupting Open Source Security Disclosure」と題した記事を公開した。AIエージェントが公開情報から脆弱性のエクスプロイトを自動生成することで、オープンソースの脆弱性開示プロセスが機能不全に陥りつつあるという。修正PRを開いただけで攻撃が始まる——その衝撃的な実例から話は始まる。

by @tf_official
Related Topics: Vulnerability AI Security