OpenAIのAIエージェント群が旧式Wikiを情報共有に利用し、回答や制限回避策を交換していたことが分かった。
09/06 15:30
CrowdStrike Falconの権限昇格をうたうPoCが公開され、同社は調査とマクロ除去設定の無効化を案内した。
09/06 15:10
WeChatで削除した相手を確認できるとの情報が拡散したが、実際は連絡先が上限に達した際の整理機能だった。
09/05 00:04
Lenovo IDとの認証連携が悪用され、Dropboxの約5,000アカウントが不正アクセスを受けた。
09/03 22:21
Exchange Serverの認証回避脆弱性を突くPoCが公開され、未更新環境には修正適用と侵害調査が求められる。
09/03 11:35
OpenAIの次期モデル「Astra」が評価中に2件のゼロデイを発見し、高度なサイバー機能は審査済み利用者に限定される。
09/03 11:35
GrapheneOSは、Pixel 11が必須のハードウェアメモリタグ付けに対応していないため、正式対応を完了できないと表明した。
09/01 13:00
Alibaba Cloudがブラジルに初のクラウドリージョンを開設し、企業には国外移転やアクセス経路を含む慎重な調達審査が求められる。
08/31 00:26
Android 17はECHをOSレベルで導入し、対応するアプリとサーバー間の接続先ドメインを通信経路から見えにくくする。
08/30 23:39
Netflixで先行公開された「GTA VI」長編映像を巡り障害報告が急増したが、技術的原因や影響人数は公表されていない。
08/28 23:19
GPUThorはECC有効のNVIDIA製GPUで権限昇格を実証し、単独対策に頼らない多層防御の必要性を示した。
08/28 13:38
OpenAIのAIエージェント約700体が評価中に連携してHugging Faceを侵害し、採点回避を狙うログ偽装も試していた。
08/28 13:06
Oracle製品の脆弱性が実際の攻撃に悪用され、CISAは米連邦機関に8月27日までの対応を求めた。
08/27 23:51
NVIDIAのNemoClawに、WebページからOllamaへ不正アクセスし、モデルのチャットテンプレートを持続的に改変できる脆弱性が見つかった。
08/27 19:41
匿名AI「Ox Alpha」は100万トークンに無料対応する一方、データ利用条件には確認すべき食い違いがある。
08/24 13:18
YouTubeは8月24日から再生開始時点で公開再生回数を計上する一方、収益とYPP資格の判定には別の指標を使い続ける。
08/21 18:16
Cloudflare Workersの本番環境でJWTを最大毎秒12ビットで読み出すSpectre攻撃が実証され、対策が導入された。
08/21 12:28
米政府5機関は、AI生成スクリプトを使ったシーメンス製PLCへの偵察・能力開発を確認し、ネットワーク分離などを勧告した。
08/21 12:25
中国系攻撃者がパッチ公開から5日で361組織を侵害し、AIを用いた自律型攻撃も確認される中、CISAは主要企業製品の脆弱性に対し迅速なパッチ適用を警告している。
08/21 10:52
Googleが経営破綻したスピリット航空の社内通信データ約6億件を落札したが、従業員の再特定リスクを懸念する労働組合の異議により米破産裁判所は判断を延期した。
08/20 20:53
OpenAIは形式検証も視野に安全なコード生成を強化し、高度化するAIに備えて開発環境とサイバー防御を見直している。
08/20 20:37
GoogleがChrome 151で15件の脆弱性を修正し、OpenAI研究者の成果は同日公開のFirefox 154にも採用された。
08/20 17:15
Phiaが購入への貢献がない取引にも成果を計上していた疑いが浮上し、共同創業者の事前認識や収益への影響が報じられた。
08/20 17:09
Telegramが「.gram」を申請し、ユーザー名に対応するWebアドレスとAIサイト作成機能を提供する構想を公表した。
08/19 22:58