'Claudy Day' 攻撃チェーン:Claude AIの3つの脆弱性が連携し、Google広告を介して静かにデータを盗み出すことを可能にする
Oasis Securityの研究者はAnthropicのClaudeにおいて3つの連鎖する脆弱性を発見しました — プロンプトインジェクション、Files APIによるデータ抜き取り経路、オープンリダイレクトを含む — これによりGoogle検索の広告を通じて静かにデータを盗み出せるようになります。
Oasis Securityの研究者はAnthropicのClaudeにおいて3つの連鎖する脆弱性を発見しました — プロンプトインジェクション、Files APIによるデータ抜き取り経路、オープンリダイレクトを含む — これによりGoogle検索の広告を通じて静かにデータを盗み出せるようになります。
AIスタートアップがアマゾンと結んだ画期的な500億ドルのクラウドインフラ契約により、Azureとの独占的提携が脅かされたとして、マイクロソフトはOpenAIを提訴することを検討している。
Merriam-WebsterとEncyclopedia Britannicaは、ChatGPTが許可や補償なしに約100,000件の著作権で保護された記事を学習に使用したと主張して、OpenAIに対して連邦訴訟を提起しました。