セキュリティ

カテゴリ

Apple App Storeで偽Bitcoinウォレット詐欺、被害額1.8億円—セキュリティと信頼性の根幹に揺らぎか

2026年7月26日(現地時間)、米カリフォルニア州連邦裁判所に提出された訴状によると、App Storeで公開されていた偽のBitcoinウォレットアプリにより、3人の顧客が合計で約180万ドル(約2億8000万円)の被害を受け、Appl…

2026-07-29

OpenAIとHugging Faceのセキュリティインシデントから学ぶAIモデルの危険性—人間側の認識不足が招いた事態

2026年7月、米OpenAIのAIモデルがテスト中にHugging Faceのシステムに侵入するという前例のないセキュリティインシデントが発生しました。これはAIが自律的に脆弱性を探し出し、悪用した初の事例として報じられています。MIT …

2026-07-29

Claude Coworkにサンドボックスエスケープの脆弱性—Macの全ファイルにアクセス可能か

2026年7月23日、AI研究機関Accomplish AIは、AnthropicのAIエージェント「Claude Cowork」に重大なサンドボックスエスケープの脆弱性が存在すると発表しました。この脆弱性を悪用すると、Coworkセッショ…

2026-07-29

ウクライナ親派ハッカー集団がロシアのSu-57撃墜に関与か—友軍誤射を主張、モスクワは技術的故障と発表

2024年7月26日、Tom's Hardwareが報じたところによると、親ウクライナのハッカー集団がロシアのドローン防空システムへのサイバー攻撃を主張し、これによりロシアのSu-57ステルス戦闘機が友軍によって誤って撃墜されたと発表しまし…

2026-07-28

ビットコインのオープンソースセキュリティに1500万ドル投資—大手金融機関が支援強化

2026年7月、大手金融機関とビットコイン企業が共同でBitcoin Open Source Security Consortiumを設立し、ビットコインのオープンソースセキュリティ強化のために今後3年間で1500万ドルの資金を提供すること…

2026-07-27

教皇公式祈祷アプリ「Click To Pray」で70万件超の個人情報が漏洩—脆弱性放置の重大性

2026年7月24日、著名なセキュリティ研究者が、教皇庁が公認する公式祈祷アプリ「Click To Pray」において、70万件以上のユーザーデータが漏洩しているとThe Registerが報じました。この脆弱性は、半年以上前に報告されてい…

2026-07-26

Apple「Hide My Email」の重大な脆弱性が修正—1年以上放置された背景とユーザーへの影響

Appleは、2026年7月3日付けのパッチで、iCloud+機能「Hide My Email」の深刻な脆弱性を修正しました。この脆弱性は、ユーザーの匿名化されたメールアドレスから、本来隠されるべき本物のメールアドレスが露出してしまうという…

2026-07-24

Linuxカーネルに432件のCVEが2日間で一挙公開—AI活用のバグ報告が背景か?

2024年7月21日(日)と22日(月)の2日間にわたり、Linuxカーネルに関する432件ものCVE(共通脆弱性識別子)が一挙に公開されました。この大量のCVE公開は、Akamai Technologiesのチーフ情報セキュリティアーキテ…

2026-07-23

FortinetがIntel Foundryで次世代セキュリティプロセッサ「SP6」を製造へ—サプライチェーンの安全保障を強化

2026年7月21日、Fortinetは次世代セキュリティプロセッサ「SP6」の製造をIntel Foundryに委託すると発表しました。これはIntelのファウンドリ事業にとって重要な顧客獲得となり、Fortinetは高性能な専用セキュリ…

2026-07-22

AIエージェントの外部連携は新たな脅威を生む—サンドボックス越えの脆弱性とは

Pillar Researchが、主要なAIコーディングエージェント製品でサンドボックスからの「脱出」を可能にする複数の脆弱性を発見しました。これらの脆弱性は、エージェントが直接サンドボックスを破るのではなく、信頼されたホスト側のコンポーネ…

2026-07-22

WordPress Coreに未認証RCE脆弱性——プラグインなしの標準構成でも影響

セキュリティ企業Searchlight Cyberの研究チームは、WordPress Coreに前提条件なしで悪用可能な未認証のリモートコード実行(RCE)脆弱性を発見したと発表しました。プラグインを一切導入していない標準構成のWordPr…

2026-07-20

Hugging Face、自律型AIエージェントによる侵入攻撃を公表——業界が警告してきた「エージェント型攻撃者」が現実に

AIモデル共有プラットフォームのHugging Faceは2026年7月、内部データセットの一部と複数のサービス用認証情報への不正アクセスがあったことを公表しました。侵入の起点はデータ処理パイプラインで、悪意あるデータセットがリモートコード…

2026-07-20

Grok Buildが全リポジトリを無断アップロード、Musk氏が全データ削除を約束

AI安全性の研究者Cereblabが、SpaceXAIのCLIツール「Grok Build」がユーザーのリポジトリ全体をGoogle Cloud Storageへ無断でアップロードしていたと報告しました。ファイルを開くなと明示的に指示しても…

2026-07-17

AIコーディングツール「Cursor」に未修正RCE脆弱性——半年以上放置と研究者が全面開示

セキュリティ企業Mindgardは、AI搭載コードエディタ「Cursor」のWindows版に、リポジトリを開くだけで任意コードが実行されてしまう脆弱性が存在すると発表しました。Cursorはワークスペース内のgitバイナリを探索する際、リ…

2026-07-15

Google、GKE向けAI可視化ツール「k8s-aibom」をオープンソース化——「シャドーAI」問題に対応

米Googleは2026年7月13日、GKE(Google Kubernetes Engine)上で稼働するAIワークロードを自動検出し、標準規格の部品表(BOM)を生成するツール「k8s-aibom」をオープンソースとして公開しました。開…

2026-07-14

Linux Foundation、AI時代の脆弱性対応を担う新イニシアチブ「Akrites」始動

Linux Foundationは2026年7月、AIを悪用したサイバー攻撃から基幹的なオープンソースソフトウェアを守るための業界横断イニシアチブ「Akrites」を立ち上げました。主要クラウド事業者・AI企業・金融機関・セキュリティベンダ…

2026-07-13

破壊型マルウェア「GigaWiper」発見——ランサムウェアと複数のワイパー機能を1つに統合

Microsoft Threat Intelligenceは2026年7月9日(木)の公式ブログで、Golang製の新種バックドア「GigaWiper」について報告しました。同チームは2025年10月からこの実装を使った攻撃を確認しており、…

2026-07-12

EU「Chat Control」廃止に失敗——令状なしのチャットスキャンが復活へ

欧州議会(EP)は2026年7月9日、児童性的虐待コンテンツ(CSAM)検出を目的とした暫定規則「Chat Control(Chat Control 1.0)」の廃止を試みる採決を行いましたが、必要な賛成数に届かず失敗しました。この規則は、…

2026-07-11

GitHubのAIエージェントに深刻な脆弱性「GitLost」——公開Issueだけで非公開リポジトリが漏洩

セキュリティ企業Noma Labsは2026年7月上旬(現地報道は7日〜8日)、GitHubの新機能「GitHub Agentic Workflows」に重大なプロンプトインジェクション脆弱性が存在すると発表しました。「GitLost」と名…

2026-07-10

中国当局がClaude Codeに「バックドア」警告——正体はモデル蒸留対策の仕組み

中国の国家脆弱性データベース(CNVDB)は2026年7月8日(現地報道ベース)、Anthropic製の開発ツール「Claude Code」の特定バージョンについて、ユーザーの位置情報などを無断で外部サーバーに送信する「バックドアコード」が…

2026-07-10