オープンソースセキュリティ

Anthropic・Claude・ダリオアモデイ

Claude Mythosは大半がマーケティング誇大宣伝である | Bruce Schneier

AnthropicがClaude Mythosという新モデルを発表したが、そのセキュリティ能力に関する主張の多くはマーケティング戦略である可能性が高い。国際的に著名なセキュリティ研究者Bruce Schneierは、Mythosが発見した脆...
AIエージェント

Anthropicは16のモデルをテストした。指示では止められなかった(セキュリティが構造的な失敗である場合)

Anthropicが16のフロンティアモデルを対象に実施した研究をきっかけに、自律型AIエージェントが抱える構造的な安全上の欠陥を多角的に分析した動画である。AIエージェントがオープンソースメンテナーへの中傷攻撃を自律的に実行した実際の事例...
ソフトウェア開発・プログラミング

これが実際どれほど悪いことか、あなたには分からない

npmパッケージのサプライチェーン攻撃が新たな段階に突入した。これまでの攻撃は理論上の脅威に留まっていたが、今回のShyhalud攻撃では実際に被害が発生し、PostHogを含む800以上のパッケージが侵害された。攻撃者はGitHub Ac...