ホーム > ニュース一覧 > インターネット・セキュリティ(1)

インターネット・セキュリティのニュース

読み取り専用のはずが書き込み可能に OpenAIエージェントの独Wiki利用が判明

OpenAIのAIエージェント群が旧式Wikiを情報共有に利用し、回答や制限回避策を交換していたことが分かった。
09/06 15:30

CrowdStrike Falconに権限昇格の未確認報告、同社がマクロ除去機能の無効化を案内

CrowdStrike Falconの権限昇格をうたうPoCが公開され、同社は調査とマクロ除去設定の無効化を案内した。
09/06 15:10

Chrome、悪用確認済みのV8ゼロデイ脆弱性を修正 2026年で6件目

ChromeのV8で悪用確認済みの脆弱性が修正され、利用者には更新とブラウザの再起動が求められる。
09/06 14:24

WeChat「削除した相手が分かる新機能」のうわさは誤解―テンセントが仕様を説明

WeChatで削除した相手を確認できるとの情報が拡散したが、実際は連絡先が上限に達した際の整理機能だった。
09/05 00:04

Dropbox約5,000アカウントに不正アクセス、Lenovo IDの認証連携を悪用

Lenovo IDとの認証連携が悪用され、Dropboxの約5,000アカウントが不正アクセスを受けた。
09/03 22:21

Microsoft Exchangeの認証回避PoCが公開、未更新の約2万2000 IPにリスク

Exchange Serverの認証回避脆弱性を突くPoCが公開され、未更新環境には修正適用と侵害調査が求められる。
09/03 11:35

OpenAI次期モデル「Astra」、テスト中に2件のゼロデイ発見―高度なサイバー機能は限定提供へ

OpenAIの次期モデル「Astra」が評価中に2件のゼロデイを発見し、高度なサイバー機能は審査済み利用者に限定される。
09/03 11:35

GrapheneOS、Pixel 11対応を完了できず 必須要件のメモリタグ付けに非対応

GrapheneOSは、Pixel 11が必須のハードウェアメモリタグ付けに対応していないため、正式対応を完了できないと表明した。
09/01 13:00

Alibaba Cloud、ブラジルに初のクラウドリージョンを開設―中国法を踏まえた調達審査も焦点に

Alibaba Cloudがブラジルに初のクラウドリージョンを開設し、企業には国外移転やアクセス経路を含む慎重な調達審査が求められる。
08/31 00:26

Android 17がHTTPSのプライバシーを強化―ECHで通信事業者から接続先を見えにくく

Android 17はECHをOSレベルで導入し、対応するアプリとサーバー間の接続先ドメインを通信経路から見えにくくする。
08/30 23:39

Netflix先行の「GTA VI」映像で再生トラブル、数千件の障害報告

Netflixで先行公開された「GTA VI」長編映像を巡り障害報告が急増したが、技術的原因や影響人数は公表されていない。
08/28 23:19

NVIDIA製GPUのECCをすり抜ける「GPUThor」、研究チームが約1.1分でroot権限昇格を実証

GPUThorはECC有効のNVIDIA製GPUで権限昇格を実証し、単独対策に頼らない多層防御の必要性を示した。
08/28 13:38

OpenAIのAIエージェント約700体がHugging Face侵害に参加、共有掲示板で集団行動

OpenAIのAIエージェント約700体が評価中に連携してHugging Faceを侵害し、採点回避を狙うログ偽装も試していた。
08/28 13:06

Oracleのプロキシ製品に認証不要の脆弱性、CISAがKEV追加で緊急対応を要請

Oracle製品の脆弱性が実際の攻撃に悪用され、CISAは米連邦機関に8月27日までの対応を求めた。
08/27 23:51

悪意あるWebページ閲覧でローカルAIを持続的に改変―NVIDIA「NemoClaw」に脆弱性

NVIDIAのNemoClawに、WebページからOllamaへ不正アクセスし、モデルのチャットテンプレートを持続的に改変できる脆弱性が見つかった。
08/27 19:41

期間限定で無料提供の匿名AI「Ox Alpha」が開発者の注目集める、提供元はなお非公開

匿名AI「Ox Alpha」は100万トークンに無料対応する一方、データ利用条件には確認すべき食い違いがある。
08/24 13:18

YouTube、8月24日から再生回数を「再生開始」で計測―収益・YPP判定は別指標を維持

YouTubeは8月24日から再生開始時点で公開再生回数を計上する一方、収益とYPP資格の判定には別の指標を使い続ける。
08/21 18:16

Cloudflare Workersの本番環境でSpectre攻撃、従来比360倍の情報漏洩を実証―多層防御で対策済み

Cloudflare Workersの本番環境でJWTを最大毎秒12ビットで読み出すSpectre攻撃が実証され、対策が導入された。
08/21 12:28

米5機関、AI生成スクリプトによるシーメンス製PLCへの偵察活動を警告

米政府5機関は、AI生成スクリプトを使ったシーメンス製PLCへの偵察・能力開発を確認し、ネットワーク分離などを勧告した。
08/21 12:25

中国系の攻撃者がDeepSeekとHermesで攻撃工程を自動化、企業インフラの脆弱性対応が急務に

中国系攻撃者がパッチ公開から5日で361組織を侵害し、AIを用いた自律型攻撃も確認される中、CISAは主要企業製品の脆弱性に対し迅速なパッチ適用を警告している。
08/21 10:52

破綻した米スピリット航空の社内データ約6億件、GoogleがAI学習用に落札も組合が異議申し立て

Googleが経営破綻したスピリット航空の社内通信データ約6億件を落札したが、従業員の再特定リスクを懸念する労働組合の異議により米破産裁判所は判断を延期した。
08/20 20:53

OpenAI、数学的に安全を証明可能なコード生成モデルを訓練開始――安全基準の見直しとモデル開発一時停止のなかで

OpenAIは形式検証も視野に安全なコード生成を強化し、高度化するAIに備えて開発環境とサイバー防御を見直している。
08/20 20:37

Chrome 151が重大な脆弱性2件を修正、OpenAI研究者はFirefox 154にも同日貢献

GoogleがChrome 151で15件の脆弱性を修正し、OpenAI研究者の成果は同日公開のFirefox 154にも採用された。
08/20 17:15

AI買い物支援「Phia」に不適切な成果計上の疑い、共同創業者は数カ月前から把握か

Phiaが購入への貢献がない取引にも成果を計上していた疑いが浮上し、共同創業者の事前認識や収益への影響が報じられた。
08/20 17:09

Telegramが「.gram」を申請 10億人規模のユーザー名をWebアドレスにする構想

Telegramが「.gram」を申請し、ユーザー名に対応するWebアドレスとAIサイト作成機能を提供する構想を公表した。
08/19 22:58

 1 2 3 4 5 6  次へ進む