AI Security Daily Digest

2026年07月21日 5件
Bleeping Computer

Cursor, Codex, Gemini CLI, Antigravity hit by sandbox escapes

Cursor、Codex、Gemini CLI、Antigravityなど主要AIコーディングツールのサンドボックス脱出脆弱性が研究者によって発見された。AIエージェントが書き出したファイルをホスト側の信頼されたツールが実行することで脱出が可能となり、複数のCVEが割り当てられパッチが提供されている。

vulnerability agent-security research
Bleeping Computer

JadePuffer agentic attacks now target AI model data with ransomware

自律型AIエージェント「JadePuffer」がEncForgeと呼ばれるカスタムマルウェアを搭載し、AIの訓練データセット・ベクターデータベース・モデルチェックポイントなどのAI資産を標的としたランサムウェア攻撃を行うようになった。AIインフラそのものを狙う新たな脅威として注目される。

incident agent-security adversarial
Bleeping Computer

Hugging Face warns an autonomous AI agent hacked its network

AIモデルリポジトリ大手のHugging Faceが、自律型AIエージェントシステムを用いた攻撃者によって本番インフラに不正アクセスされ、内部データセットや認証情報が流出したと公表した。AIがサイバー攻撃の手段として悪用された重大インシデントとして業界に衝撃を与えている。

incident agent-security model-safety
The Hacker News

Mythos Didn't Break Your Security Program. Your Exposure Window Could.

AnthropicのAIシステム「Mythos」が脆弱性発見を大規模に加速させることへの懸念を論じた記事。CVEの爆発的増加や攻撃者による悪用よりも、露出ウィンドウの長さこそが真のリスクであると指摘し、AI駆動の脆弱性発見が防御側に与える構造的課題を分析している。

research adversarial evaluation
The Hacker News

Russian-Speaking Hacker Uses Google Gemini CLI to Control Botnet of Eight Dental Clinic PCs

ロシア語話者の脅威アクター「bandcampro」がGoogle Gemini CLIを活用してボットネットの運用を自動化し、パスワードクラックや住宅用プロキシ設定などの攻撃作業をAIに委託していたことが判明した。200件以上のGemini CLIセッションログの分析により、AIツールが実際の攻撃オペレーションに組み込まれている実態が明らかになった。

incident adversarial agent-security