米Anthropicは5月27日(日本時間)、新しい「Claude ...
ストリーミングデータ処理フレームワーク「Apache Flink」に脆弱性が明らかとなった。アップデートが提供されている。 SQLのコード生成処理における文字列のエスケープ処理に不備があり、コードインジェクションが可能となる脆弱性「CVE-2026-35194」が判明したもの。開発チームは、脆弱性の重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。 JSON関 ...
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月30日、Inkdrop に ...
脆弱性ポータルサイト“JVN”は3月5日、トレンドマイクロ社が提供するセキュリティソフト「ウイルスバスター クラウド」で発見されたコードインジェクションの脆弱性(CVE-2021-25251)に関する脆弱性レポート(JVN#99545969)を公表した。 JVNによると ...
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月15日、Phoenix ...
「インジェクション」に関する情報が集まったページです。 Check Point傘下のLakeraは、AIエージェントを標的とした最新の攻撃トレンドをまとめたレポートを発表した。システムプロンプトの抽出や間接的プロンプトインジェクションなど、攻撃手法が急速に ...