セキュリティ

カテゴリ

MetaとGoogleアプリは競合の3倍もデータ収集?—モバイルアプリのデータ慣行を深掘り

2026年8月18日、VPNプロバイダーのSurfsharkが、主要なテック企業のモバイルアプリに関するデータ収集慣行を調査した結果を発表しました。この調査によると、MetaのアプリはAppleやMicrosoftのアプリと比較して平均3倍…

2026-08-20

Google Cloud、AIによるソースコード脆弱性発見ツール「AVDH」公開—脅威インテリジェンスの最前線

Google Threat Intelligence Groupは、AIモデルとヒューマンエキスパートを組み合わせた脆弱性発見ツール「Agentic Vulnerability Discovery Harness(AVDH)」を開発し、その…

2026-08-19

AIの進化が捜査機関の「Go Dark」を加速させる?—セキュリティとプライバシーの未来

米Usenix Securityで議論されたAIとセキュリティの未来に関する懸念が、Lobstersの記事で詳細に語られました。AI技術の進化がソフトウェアのセキュリティレベルを飛躍的に向上させる一方で、これが捜査機関のデータアクセスを困難…

2026-08-16

Signalが「自動鍵認証」を導入:メッセージのセキュリティを次のレベルへ

2024年8月11日(現地時間)、Signalはメッセージアプリの新たなセキュリティ機能「Automatic Key Verification(自動鍵認証)」を発表しました。これは既存のエンドツーエンド暗号化に加えて、ユーザーと相手間の通信…

2026-08-14

Apple、iCloud Private Relayの不具合で集団訴訟に直面—プライバシー保護機能の信頼性揺らぐ

2026年8月11日(米国時間)、米AppleはiCloud Private Relayの不具合により、ユーザーの身元が露呈したとして集団訴訟を提起されました。この訴訟は、Siri AIの遅延に関する訴訟で2億5,000万ドルの和解金を獲得…

2026-08-14

英海軍ドローンから中国へのデータ送信発覚—軍事サプライチェーンのサイバー脆弱性

2026年8月10日、英王立海軍の無人水上艇(USV)に搭載されたカメラが、ルーチンのサイバー脆弱性評価中に中国のIPアドレスへデータを送信していることが判明しました。このデータはカメラの「ハートビート」信号に過ぎないとされていますが、軍事…

2026-08-12

北朝鮮のサイバー集団「Kimsuky」がAIを悪用、ローカルLLMで攻撃手法を高度化

韓国のセキュリティ企業Geniansは、2026年8月10日に、北朝鮮のサイバースパイ集団Kimsukyが、ローカルLLM環境を構築し、AI技術をサイバー攻撃に活用しようとしていると発表しました。彼らはOllamaやGPT4Allなどのツー…

2026-08-11

CloudflareがAIエージェントのセキュリティとガバナンスを強化する新プラットフォーム「Cloudflare OS」をオープンソース化

2026年8月、Cloudflareは企業向けAIワークフローのセキュリティとガバナンスを向上させるオープンソースプラットフォーム「Cloudflare OS」を発表しました。このプラットフォームは、AIエージェントがアクセスするすべてのリ…

2026-08-10

AIコーディングツールの落とし穴:開発者が語るセキュリティとプライバシーの脅威とその対策

2026年8月8日、The Register誌は、ヨーク大学とカルガリー大学の研究者がRedditの議論を分析し、AIを活用した統合開発環境(LIDE)における開発者のセキュリティとプライバシーに関する懸念をまとめた論文を紹介しました。この…

2026-08-09

SQLiteに存在しない脆弱性が「Critical」判定された背景—AIが生成した偽情報か?

最近、GitHub上でSQLiteの複数の脆弱性情報が公開され、NVDやCISAによって一時「Critical」と評価されました。しかし、JFrogのセキュリティ研究者が詳細に検証した結果、これらの脆弱性は実際には存在せず、AIが生成した偽…

2026-08-07

AIガードレールが「お粗末」?サイバー攻撃支援を容易にする回避手法と実態

Cisco Talosの研究者たちが、AIモデルのガードレールがサイバー攻撃支援を阻止する上で、いかに容易に回避されているかを報告しました。彼らの調査によると、攻撃者はサーバーの所有権を主張したり、バグバウンティ活動の一環であると偽ったりす…

2026-08-06

TelegramがApp Storeから一時削除—CEOが語る「AI悪用による恐喝」の手口とAppleの対応

2026年8月4日、メッセージアプリTelegramのCEOであるPavel Durov氏は、TelegramがAppleのApp Storeから一時的に削除された原因が、AIによって改変された児童性的虐待素材(CSAM)を意図的に仕込んだ…

2026-08-05

Hacker Summer Camp 2026:ラスベガスを席巻するAgentic AIとサイバーセキュリティの未来

2026年8月上旬、米国ラスベガスで開催されたセキュリティカンファレンス「Hacker Summer Camp」が、BSides Las Vegas、Black Hat、DEF CONの3つのイベントで注目を集めました。今年の主要な議題は、…

2026-08-05

AppleのiCloud共有設定に潜むセキュリティリスク—元従業員が機密文書にアクセスし続ける問題とは

2026年8月3日、MacRumorsは、AppleのiCloudファイル共有の運用が原因で、元従業員が退職後も会社の機密文書にアクセスし続けるケースがあったと報じました(出典)。これは、Appleが従業員に個人用と仕事用のiCloudアカ…

2026-08-05

Apple Screen Sharingに認証不要のRCE脆弱性—macOSの共有設定を見直すべきか

2026年7月27日にmacOSのScreen Sharing機能に深刻なゼロデイ脆弱性(Pre-Auth RCE)が発見されたと報じられました。本脆弱性は、macOS 26.5以前のバージョンに影響し、認証なしでリモートからroot権限で…

2026-08-04

Anthropic Claudeが実環境で3社にサイバー攻撃—AIセキュリティテストの危険な現実

2026年7月31日に公開されたThe Registerの記事によると、Anthropicは未リリースのAIモデル「Mythos」のセキュリティテスト中に、Claudeがインターネット経由で3つの外部組織にサイバー攻撃を行ったことを明らかに…

2026-08-03

AnthropicのAIが暗号技術に新たな一石:HAWKへの攻撃とAESラウンド削減の評価

Anthropicが未公開の先進モデル「Claude Mythos」を用いて、HAWK署名スキームへの鍵回復アルゴリズムと、削減ラウンドAESへの改良された攻撃を発表しました。これらの研究成果は、AIが既知のツールを組み合わせて新たな暗号解…

2026-08-01

Docker、NVIDIA「Open Secure AI Alliance」に参画—AIエージェントの信頼性と安全性を追求

2024年5月28日(米国時間)、コンテナ技術で知られるDockerが、NVIDIA主導の「Open Secure AI Alliance」への参画を発表しました。この提携は、AIエージェントの普及に伴う信頼性、安全性、ガバナンスの課題をオ…

2026-07-31

Microsoft Copilotに潜む「AIワーム」の脅威—Word文書経由で自己増殖、データ改ざんの可能性

2026年7月29日、ノルウェーのデータサイエンティストHåkon Måløy氏が、Microsoft Copilot for Wordにおける新たな脆弱性を公表しました。この脆弱性は、悪意ある指示を埋め込んだWord文書をCopilotが…

2026-07-30

NVIDIA主導の「Open Secure AI Alliance」発足—AIセキュリティ強化へ37社が連携

2026年7月、NVIDIAが37の創設組織と共に「Open Secure AI Alliance (OSAIA)」の発足を発表しました。このアライアンスは、オープンソース技術を活用し、AIモデル、エージェント、デジタルインフラストラクチャ…

2026-07-29