ホーム > ニュース一覧 > インターネット・セキュリティ(1)

インターネット・セキュリティのニュース

HTTP 402コードが35年ぶりに始動、AIエージェント向け決済規格「x402」にVisaやMastercardが参画

Linux FoundationがAI決済規格「x402」の管理団体を設立。VisaやStripeなど40組織が参画したが、特定インフラへの依存や法規制の遅れといった課題も残る。
07/18 14:32

英国、16・17歳を対象に深夜のSNS利用をデフォルト制限へ――プラットフォームにはVPN回避の検知・遮断を義務付け

英国政府は16・17歳を対象に深夜のSNS利用をデフォルトで制限する方針を発表し、プラットフォーム企業にVPN回避対策の義務を課した。2027年春の施行に向け、技術的課題やプライバシーへの懸念が指摘されている。
07/18 14:32

東南アジアの政府機関を狙う「GoSerpent」バックドア、5年間にわたり警察やバイオメトリクスデータを窃取か

東南アジアの政府機関を標的に、Go言語製バックドア「GoSerpent」を用いた5年間に及ぶスパイ活動が発覚。正規の資格情報を悪用して内部共有経由でデータを持ち出すなど、極めて検知困難な手法が使われていた。
07/18 14:32

23andMeの遺伝子データ流出、米42州と1800万ドルで和解合意も「消せないDNA」の深刻なリスク

23andMeの遺伝子データ流出を巡り米42州と1800万ドルの和解が成立したが、流出した690万人分のDNAデータは回収不能であり、消費者向け遺伝子検査企業をカバーする連邦法不在の課題も浮き彫りになった。
07/18 07:10

AI開発ツール「Cursor」に深刻なゼロデイ脆弱性、Windows環境でリポジトリを開くだけで任意のコードが実行される恐れ

Windows版Cursorでリポジトリを開くだけで任意のコードが実行されるゼロデイ脆弱性が発覚。Cursorは2026年7月13日にサイレント修正したと報じられているが、公式発表やCVEの発行はない。
07/18 07:09

Z世代のスポーツファン、3分の2が試合前後にYouTubeでクリエイター動画を視聴か――YouTube調査

YouTubeの調査によると、Z世代スポーツファンの3分の2が試合前後にYouTubeで関連動画を視聴しており、ライブ中継と並行して周辺コンテンツを楽しむ新たな視聴行動が定着しつつある。
07/17 14:46

Threads、コミュニティ向け「フレア」機能を本格ロールアウト――5億人規模の関心グラフ強化へ

Threadsがコミュニティ向けに「フレア」タグ機能を本格導入。5億人のユーザーから高精度な関心データを収集し、アルゴリズムによるコンテンツ配信や広告ターゲティングの精度向上を図る。
07/17 14:46

YouTubeが600万ドルの「SNS中毒」評決を不服として控訴、2件目の訴訟では和解し陪審審理を回避

YouTubeはSNS中毒訴訟の評決を不服として控訴する一方、次の代表訴訟では和解し、2度目の陪審審理を回避した。
07/17 14:46

医療ピクセル訴訟で新展開:グーグルとメタに内部文書の開示命令、プライバシーポリシーによる「同意」は通用せず

米連邦地裁は、オンライン診療での処方データ収集を巡る訴訟でグーグルとメタの却下申し立てを退け、両社に内部文書の開示を命じた。プライバシーポリシーによる包括的同意は健康データ保護には不十分と判断された。
07/17 14:18

X、全コードベースのオープンソース化を表明――Grok Buildによる開発者リポジトリ流出問題の直後に

イーロン・マスク氏はXの全コードベースをオープンソース化し、本番環境と同一であることを第三者監査人に検証させると表明した。Grok Buildによる開発者データの無断流出問題を受けた動きとみられる。
07/17 13:35

マイクロソフト、過去最多622件の脆弱性修正―AIによる脆弱性検出の本格化で「大量パッチ」が常態化へ

マイクロソフトが過去最多622件の脆弱性を修正。すでに悪用されているSharePointとAD FSのゼロデイ脆弱性への即時対応が急務であり、AIによる脆弱性検出の本格化で今後のパッチ大量化も常態化する見通し。
07/17 13:35

OpenAIが自社モデル攻撃AI「GPT-Red」を開発、人間が逃した脆弱性を検知

OpenAIが自社モデルを攻撃するAI「GPT-Red」を発表。人間を大幅に上回る84%の確率でプロンプトインジェクション攻撃に成功し、新たな脆弱性「偽の思考プロセス」も発見した。
07/17 00:43

LinkedInの長文投稿、4割以上が「AI生成」か Pangram Labsなどの調査で判明

調査によりLinkedInの長文投稿の41%がAI生成と判定され、他プラットフォームの約2倍に達した。自らAI執筆を促しながらアルゴリズムで抑制する同社の矛盾や、EU AI法への対応が注目される。
07/17 00:43

Meta、外部サイトの閲覧履歴とアカウントの紐付け解除機能を廃止

Metaは外部サイトの閲覧履歴とアカウントの紐付け解除機能を廃止した。新設定ではデータの利用制限は可能だが紐付け自体は防げない。EUを除く米国などで展開され、プライバシー保護の後退と指摘されている。
07/16 18:50

Stripe陣営がPayPalに約8.5兆円規模の買収提案、決済・ステーブルコイン市場の覇権を狙う

StripeとAdventがPayPalに約8.5兆円規模の買収を提案したと報じられ、決済・ステーブルコイン市場の再編に注目が集まっている。
07/16 16:28

Instagramのおすすめ調整「Your Algorithm」はなぜ機能しないのか? 実際のアルゴリズムの裏側

Instagramが導入したトピック制御機能「Your Algorithm」は、ユーザーの宣言よりも実際の行動履歴を優先する仕組みであり、EUの規制当局が問題視する推薦エンジンの根本的解決には至っていない。
07/16 16:28

WindowsのTLSプロトコル層に耐量子暗号が実装、3つのML-KEMグループが設定可能に

MicrosoftはWindowsのTLS実装に耐量子暗号「ML-KEM」を導入し、Windows 11等でハイブリッド鍵交換が設定可能になった。
07/16 16:28

Metaに1.4兆ドルの賠償請求、SNSの「中毒性設計」を巡る裁判が本格化へ

MetaはSNSの中毒性設計を巡り、米4州から最大1.4兆ドルの制裁金を求められており、設計変更や年齢確認義務化による大人へのプライバシー影響も懸念されている。
07/16 11:31

GitHub Copilot、コミット前のコードをAIでスキャンする新コマンド「/security-review」をパブリックプレビュー公開

GitHub Copilotアプリに、コミット前のコード変更(diff)をAIでスキャンして脆弱性を検知する「/security-review」コマンドが追加され、無料枠を含む全ユーザーに公開された。
07/16 11:31

Spotifyで一時システム障害、公式ステータス画面は「正常」表示のまま放置で混乱広がる

2026年7月14日にSpotifyで世界規模の配信障害が発生。公式ステータスが「正常」を示し続ける中、オフライン再生のみが機能し、サーバー側の境界レイヤーにおける障害の可能性が指摘されている。
07/16 11:31

エンタープライズJavaにおけるAI統合の次なる課題:Spring AIとMCPの普及がもたらすセキュリティ危機

エンタープライズJavaにおけるAI導入は統合からガバナンスの段階へ移行しており、Spring AIやMCPの普及に伴うセキュリティや認証の課題解決が急務となっている。
07/15 14:18

LINEヤフー、LINE GAMEのユーザー識別子610万件が約4年にわたり外部流出していたと公表

LINEヤフーは、LINE GAMEの3タイトルで広告ツールの設定ミスにより、約610万人の内部ユーザー識別子が約4年間にわたり外部パートナー企業へ送信されていたことを公表した。
07/15 14:18

Nokia、台湾モバイルの5G網にAIネイティブなRAN自動化を展開

Nokiaは台湾モバイルと5G拡張契約を締結し、RAN層にAI推論を組み込むことでネットワーク管理を自動化するAIネイティブな運用モデルを展開する。
07/15 14:18

Samsung Health、AI学習への同意拒否でクラウド上の健康データを削除へ

Samsung HealthがAI学習へのデータ利用に同意しないユーザーのクラウド上の健康データを削除すると通知。新製品発表を前に波紋を呼んでおり、選択前のデータエクスポートが推奨されている。
07/15 10:07

GitHub Copilotに「ワークフロー型脱獄」の脆弱性、安全対策を100%回避する手法が判明

アラン・チューリング研究所は、GitHub Copilotのチャット安全フィルターを完全にバイパスし、開発ワークフローを通じて有害コンテンツを100%生成させる「ワークフロー型脱獄」手法を実証した。
07/14 15:32

 1 2 3 4 5 6  次へ進む