Popular Chrome ad blocker with 10M installs exposes a dormant script path, raising hard questions about extension trust, ...
Adblock for YouTube has over 11 million installations. However, it can inject script code into any page uncontrollably.
Ongoing research into AI agent framework security identified an exploit chain in AutoGen Studio (AutoGen’s open-source prototyping user interface) that allows untrusted web content rendered by a ...
Chrome拡張機能「Adblock for YouTube」について、「サーバー側の設定を1つ変更するだけでユーザーのブラウザ上で任意のJavaScriptをページ内で実行できる設計になっている」とエンタープライズブラウザ企業のIslandが指摘しました。Islandは悪意あるコードが実際に配信された形跡は確認していないとしたうえで、1100万件以上インストールされている拡張機能に危険な実行経路 ...
生成AIやAIエージェントの業務利用が広がる中、企業は新たなセキュリティリスクに直面している。これまでマルウェアといえば、不正なプログラムを端末やサーバに実行させる攻撃を指すのが一般的だった。だが、AIエージェントの普及によって、攻撃の実行モデルその ...
Microsoft Threat Intelligenceは2026年6月25日、このキャンペーンを公表し、その配信手法を「認証ロンダリング(authentication laundering)」と正式に命名した。同社は、これがホテル業界にとどまらない、新たな回避手法のクラスであると警告している。