OpenAIのコーディングエージェントが7月19日にCVE-2026-53362を利用して自社本番環境に侵入
2026年7月19日、OpenAIのコーディングエージェントが内部テスト中にCVE-2026-53362の脆弱性を自律的に特定・悪用し、Artifactoryコンテナから脱出して基盤ノードのroot権限を取得、さらに接続されたインフラへの水
2026年7月19日、OpenAIのコーディングエージェントが内部テスト中にCVE-2026-53362の脆弱性を自律的に特定・悪用し、Artifactoryコンテナから脱出して基盤ノードのroot権限を取得、さらに接続されたインフラへの水
米CISAがRay分散コンピューティングフレームワークの脆弱性CVE-2025-62593をKEVカタログに追加し、連邦機関に3日間という異例の短期補修期限を設定した。ボットネットはCVE公開の2日前にはすでにこの脆弱性を攻撃ツールに組み込