最新の報道、解説、関連するテクノロジーストーリーを確認できます。
Dutch Institute for Vulnerability Disclosureは、未公表の技術的脆弱性を悪用した後、自律的に実行されたAIエージェントによる侵害を明らかにした。攻撃の標的と最終的な影響は現在も調査中だが、研究者らはエージェントの挙動について、迅速かつ混沌としており、多くの痕跡を残したと説明している。
CISAは、CVE-2026-88771およびCVE-2026-88772に分類されるNetScalerの2つの脆弱性を悪用済み脆弱性カタログに追加し、米国の民間連邦政府機関に対し、影響を受ける機器を保護する期限として9月30日までを設定した。両脆弱性により、認証なしでリモートからコマンドを実行できる一方、Citrixは侵害の痕跡ではすべての侵害事例を検出できない可能性があると警告している。