セキュリティ

カテゴリ

RustとC/C++のメモリ安全脆弱性—CVE数の比較だけでは見えない本質的な違い

メモリ安全性の問題から生じる脆弱性(CVE)について、Rust と C/C++ を単純に数で比較する議論をよく見かけます。しかし実は、両言語では脆弱性がどのように発生・報告されるかの仕組みが根本的に異なります。2026年6月に公開された技術…

2026-06-16

米国がセンサス局の統計データから「ノイズ注入」を禁止—差分プライバシーは終わりか

米国商務省が先週、センサス局と経済分析局が公表する統計製品からノイズ注入技術の使用を禁止する命令を出しました。個人情報保護の最新技術である差分プライバシーを事実上否定する決定の背景と、統計データの利用可能性に及ぼす影響について解説します。

2026-06-16

米警察官が顔認証AIで恋人をストーキング—18件以上の悪用事例が発覚

米国の警察が使用するFlockというAI搭載ナンバープレート認識システムを悪用し、交際相手をストーキングする事件が相次いでいます。404 Mediaの報道によると、ここ数年で少なくとも18件の悪用事例が調査機関によって明らかになっており、複…

2026-06-15

米政府がAnthropicの最新AI「Claude Fable 5」「Mythos 5」を全世界で禁止—セキュリティ脅威を理由に

米国のトランプ政権が2026年6月13日(米国時間)、Anthropicに対して輸出規制指令を発令し、新型AI「Claude Fable 5」と「Claude Mythos 5」の全世界での提供を中止するよう命じました。ジェイルブレイク(脆…

2026-06-15

2026年のセキュリティ危機:AIが発見する脆弱性と組織の対応策

AI駆動のセキュリティエージェントがFFmpegで21個のゼロデイ脆弱性を発見するなど、2026年は脆弱性の発見・悪用ペースが加速している。同時にOracle PeopleSoftやMicrosoft製品の重大脆弱性が相次いで悪用され、企業…

2026-06-14