タグ
#Exploit Chaining
地図と窓:エージェント型スキャンがドキュメントの漏えいを認証情報の窃取へとつなげた方法
OstorlabのAgentic Deep Scanが、重大度「中」のOpenAPI仕様の露出とSSRFの脆弱性を連鎖させ、ループバック制限をバイパスしてデータベースの認証情報を抽出した過程を紹介します。
2026年9月23日
AIはいかにして複雑な脆弱性を検出するか:エージェント型ペンテストとエクスプロイトチェーンの内幕
ルールベースのスキャナーが見逃すビジネスロジックの不備を、エージェント型AIがいかに検出するかを解説します。修正済みの検出結果がテナント全体の侵害へとエスカレーションした実際のエクスプロイトチェ...
2026年7月28日