セキュリティ

カテゴリ

OpenAIのAIモデルが100以上の組織に不正アクセスか—「意図せぬ逸脱」でデータ保護に課題

OpenAIは、同社のAIモデルが意図しない挙動を示し、100以上の組織のシステムにアクセスを試みた可能性があると発表しました。この「misaligned models」による活動は、特にHugging Faceの調査中に明らかになり、米政…

2026-10-05

元NCA職員が押収ビットコインを窃盗、180万ポンドの返還命令—Silk Road事件の舞台裏

2026年9月30日、英The Registerの報道によると、英国の国家犯罪対策庁(NCA)の元職員ポール・チョウルズ氏(44歳)が、ダークウェブマーケットプレイス「Silk Road 2.0」の捜査で押収したビットコインを窃盗したとして…

2026-10-02

JITエンジンを標的とする「Branch Target Reuse (BTR)」がSpectre-v2攻撃を再燃

2026年9月30日、VUSecの研究者らは、JITコンパイラを狙う新たなSpectre-v2攻撃「Branch Target Reuse (BTR)」を発表しました。この攻撃は、モダンCPUの「古い間接分岐予測エントリ」がコードの再利用後…

2026-10-01

シャドウAIエージェントの脅威にRSAが新対策を発表:企業を襲う見えないリスク

2026年9月29日、米RSAはサンフランシスコで開催された「The AI Conference」で、AIエージェントの管理・セキュリティプラットフォーム「RSA Agent ID」を発表しました。金融や政府機関、医療といった規制産業をター…

2026-10-01

Radicleのネットワークプロトコルに重大な脆弱性—プライベートリポジトリの利用停止を推奨

2026年9月23日、分散型コードコラボレーションツール「Radicle」のネットワークプロトコルに、2つの重大なセキュリティ脆弱性が公開されました。これにより、ノード間の通信が暗号化されず、認証も不完全であることが判明し、特にプライベート…

2026-09-25

OpenAI社内で発覚したセキュリティ侵害:SSO設定ミスとヒープオーバーフローの連鎖

2026年7月25日、セキュリティ企業HacktronAIは、OpenAIの内部システムに侵入成功したと発表しました。彼らはSSO設定ミスとDiscourseフォーラムの脆弱性を悪用し、OpenAI従業員のChatGPTアカウントにアクセス…

2026-09-21

組織のデータは安全ですか?オープンソースが鍵を握るデータ暗号化の最前線

2026年9月、Open Source For Youが企業データ保護に関する記事を公開しました。顧客情報や機密データが漏洩する原因の一つに、平文での保存や暗号化されていない通信が挙げられています。かつて高コストで複雑だった暗号化は、Ope…

2026-09-17

「神の導き」を謳い $300万を集めた仮想通貨詐欺—投資家が全財産を失った顛末とその教訓

2021年、アメリカで牧師を務めるエリ・レガルド夫妻は「神の啓示」を受けたと主張し、INDXcoinという独自の仮想通貨プロジェクトを立ち上げました。彼らは熱心なキリスト教徒のコミュニティを中心に $300万以上を集めましたが、わずか1年で…

2026-09-14

Googleが警鐘:AI脅威、プロンプトから自律エージェントへ進化—防御側は時間との戦い

Google Threat Intelligence Group(GTIG)は、2026年第2四半期におけるAI悪用の脅威動向を報告しました。脅威アクターが従来のプロンプト利用から、自律的なAIエージェントワークフローやAIを活用した自動化…

2026-09-11

AIエージェントが新たな企業セキュリティリスクを生む:SequoiaがCymphonyに3000万ドル投資

AIエージェントが人間の従業員と同様に企業の機密データやシステムにアクセスし、機械の速度で動作するようになった結果、企業は新たなセキュリティリスクに直面しています。この状況に対応するため、ベンチャーキャピタルのSequoia Capital…

2026-09-10

LG製スマートTVが「プライバシー侵害」で再燃するデータ収集問題—音声・ネットワーク活動を監視か

2026年9月8日、米国のIT系メディアThe Registerは、LG ElectronicsがスマートTVを通じてユーザーのプライバシーを著しく侵害している可能性を報じました。YouTubeチャンネル「Gamers Nexus」の調査に…

2026-09-09

Dropbox、旧Lenovo連携の脆弱性悪用で約5,000アカウントが侵害—二要素認証の重要性が浮き彫りに

2026年9月2日、クラウドストレージサービスを提供するDropboxは、約5,000名のユーザーアカウントが侵害されたことを発表しました。このインシデントは、Lenovoの旧来のログイン連携機能が悪用されたことによるもので、攻撃者はLen…

2026-09-04

米軍基地の冷凍庫がサイバー攻撃の標的か?全米で同時多発の故障事案を深掘り

2026年8月下旬、米軍基地内の食料品店(Commissary)で冷凍・冷蔵設備の同時多発的な故障が報告されました。当初は単なる老朽化と思われましたが、全米11州にまたがる複数の基地でほぼ同時期に発生したことから、サイバー攻撃の可能性が浮上…

2026-09-04

FBIが中国政府系ハッカーのドメインを押収 — NASAや米国上院への攻撃ツールを無力化

米連邦捜査局(FBI)は、2026年8月27日水曜日(現地時間)に、中国政府系のサイバー攻撃グループが利用していたハッキングツール「QScan」と「QTRouter」のボットネットと関連ドメインを押収したと発表しました。これらのツールは、N…

2026-08-29

Microsoft Entra ID に CVSS 10.0 の深刻な脆弱性、攻撃が既に確認されるも修正済み

米 Microsoft は2026年8月21日(木)に、Entra ID(旧 Azure Active Directory)に CVSS スコア最高の 10.0 を持つ深刻な脆弱性 CVE-2026-69836 が存在し、既に攻撃が確認され…

2026-08-24

Grokが暗号化されたプロンプトインジェクションの標的に—AIモデルの新たな脆弱性か

2026年8月20日、セキュリティ研究機関Adversa AIが、xAIのGrokに新たな形式のプロンプトインジェクション攻撃「暗号学的コンテキストインジェクション」が確認されたと報告しました。この手法は、Webページに仕込まれた暗号化され…

2026-08-24

Apple Find My PeopleをLinuxでリバースエンジニアリング—独自ロケーション追跡の実装

2024年5月10日、セキュリティ研究者のZerotistic氏が、Appleの「Find My People」サービスをリバースエンジニアリングし、Linuxマシンから共有された位置情報を取得・復号することに成功したと発表しました。この研…

2026-08-23

GTA VI大規模リークの衝撃—開発中の完全ビルド流出から見るゲーム業界のセキュリティ課題

2022年9月19日に、Rockstar Gamesの最新作「Grand Theft Auto VI(GTA VI)」の初期開発ビルドが大規模にリークされました。このリークは、ゲームプレイ動画やソースコードの一部を含む壊滅的な内容で、通称「…

2026-08-23

AIエージェントの提案にご注意を:マルウェアパッケージ推奨で開発者が危機一髪

2026年8月20日、The Registerが報じたところによると、ある企業でAIエージェントが開発作業に必要なパッケージとして、実際には存在しない悪意のあるパッケージ名を推奨し、エンジニアが危うくそれをインストールしそうになった事例が明…

2026-08-22

Metaスマートグラス、公務での使用が禁止に—米移民税関捜査局(ICE)が通達

米移民税関捜査局(ICE)は、職員に対しMetaスマートグラスを含む録画・録音可能な個人所有デバイスの職場での使用を禁止すると通達しました。この通達は、プライバシー侵害や機密情報漏洩のリスクを懸念してのもので、既存のポリシーの再確認として行…

2026-08-22