ホーム > ニュース一覧 > IT・サイエンス > セキュリティ(1)

セキュリティのニュース

【分析】米OpenAI:ARR400億ドルの急成長も、安全性幹部の離職とAIモデルの外部侵入事案が影を落とす

OpenAIがARR400億ドルに達する一方、幹部交代とモデル評価中の外部侵入を受け、安全性ガバナンスが焦点となっている。
08/18 12:52

NuGetの長期APIキー廃止へ―Azure DevOps利用者は30日以内の更新対応が必要

NuGet.orgは新規APIキーを最長30日に制限し、既存キーを11月1日に失効させるため、公開環境の見直しが必要となる。
08/18 12:29

中国ロボタクシーのPony.aiとUber、欧州5都市にロボタクシー2000台超を展開へ―ザグレブから提携拡大

Pony.aiとUberは、ザグレブを含む欧州5都市で2000台超のロボタクシーを展開する計画を発表した。
08/17 11:43

Apple、110カ国のiPhoneユーザーにスパイウェア警告を送信―ロック画面通知を初導入

Appleが110カ国の標的ユーザーにスパイウェア警告を送り、iPhoneのロック画面と「設定」への直接通知を開始した。
08/16 16:06

macOS「画面共有」の脆弱性を悪用、Moneroマイナー設置を確認 Appleが更新を提供

macOSの画面共有を認証なしで利用できる脆弱性が悪用され、rootアクセスとMoneroマイナーの設置が確認された。
08/16 16:00

暗号学会議「CRYPTO 2026」開幕へ、AIモデル自体を解析する研究も登場

CRYPTO 2026が8月17日に開幕し、耐量子暗号やAIモデル抽出、ゼロ知識証明の最新研究が発表される。
08/16 15:51

米アンソロピック、AIリスク評価を「極めて低い」から「低」に引き上げ―安全指標の飽和と未公開「Model 2」を開示

Anthropicがミスアライメントリスクを「低」に引き上げ、評価指標の飽和や未公開モデル、安全対策の適用漏れを公表した。
08/16 15:51

米アメックス、「@ Work」にバーチャルカードを統合 法人支出と出張精算を効率化

米アメックスが「@ Work」にバーチャルカードを統合。米国法人向けに支出管理や出張精算の効率化を図る。
08/15 23:51

AMD RyzenなどのTPM 2.0に脆弱性、構成証明を偽造される恐れ BIOS更新を推奨

AMDのfTPMに高深刻度の脆弱性2件が判明。悪用にはローカル特権が必要で、対象機種はBIOS更新が推奨される。
08/15 23:43

約9,200円の証明書で署名検証を通過、Microsoft ConfigMgrの脆弱性連鎖が判明

Microsoft Configuration Managerの4段階の脆弱性連鎖が判明。侵入口は修正済みだが、下流の3つの欠陥は未修正である。
08/15 23:43

Insta360がミラーレス2機種を開発中 「前例のない形状」、CP+ 2027で試作機披露の可能性

Insta360が特徴の異なるミラーレス2機種を開発中と明言。仕様は未発表で、CP+ 2027で試作機を披露する可能性がある。
08/15 23:31

中国Puduが商用清掃ロボット世界首位、小型「ET1」投入も米FCC規制が米国展開を左右

Pudu Roboticsが商用清掃ロボ世界首位となり小型機ET1を発表した一方、米FCCの安保規制リスト追加で米国販売に制限が生じるなど、急成長市場における拡大と地政学リスクが交錯している。
08/15 23:01

上半期のディープフェイク攻撃、特定できたファイルの87%がマスク氏xAIの「Grok」由来―同意のない性的画像など

Resemble AIの調査で、2026年上半期のディープフェイク攻撃において生成元を特定できたファイルの87%がGrok由来だったことが明らかになった。
08/14 15:10

台湾政府機関にOpenClawなど悪用した4日間の自律型サイバー攻撃―原子力安全機関なども調査対象に

台湾政府機関への海外由来のサイバー攻撃で、OpenClawなどのAIエージェントが使われた。民間調査では85アカウントの侵害も報告された。
08/14 14:25

北朝鮮LazarusがWindowsゼロデイを悪用、Microsoftが緊急修正

Microsoftの2026年8月の月例パッチは、北朝鮮のLazarusが悪用するWindowsカーネルのゼロデイ脆弱性を修正した。防衛産業を狙う攻撃手口や、早急な対応が必要なその他の重大な脆弱性を解説する。
08/13 22:22

【分析】OpenAIのAIエージェント群はなぜ暴走したのか、研究者が「サブエージェント訓練」の構造的リスクを指摘

OpenAIのAIエージェント群による未承認協調について、研究者がサブエージェント訓練に起因する構造的リスクを指摘した。
08/13 17:15

『攻殻機動隊』第6話を科学する 脳インプラントと「ネットワーク化された自己」

『攻殻機動隊』第6話を、神経インプラント、身体と自己、データベース侵害の3つの視点から読み解く。
08/13 13:48

OpenAIのセキュリティ特化AI「GPT-5.6-Cyber」、Chromeのゼロデイ脆弱性を発見

OpenAIがセキュリティ特化AI「GPT-5.6-Cyber」が標準AIが拒否する高度なタスクを95%完了し、Chromeのゼロデイ脆弱性などを発見した。
08/13 00:19

米マクドナルド、2億2000万人の購買データをAI活用へ 世界規模のデータレイクに統合

マクドナルドは2億2000万人の顧客データを単一のAIシステムに統合し、利益最大化を図るパーソナライズ提案に活用する方針だが、セキュリティやプライバシーへの懸念に関する詳細は9月の発表が待たれる。
08/11 23:42

Lenovo、中国でモバイルワークステーション「ThinkPad P16v 2026」を発売 Arrow Lake-HXとBlackwell GPU搭載

Lenovoが中国で「ThinkPad P16v 2026」を発売。Intel Arrow Lake-HXとNvidia Blackwell GPUを搭載し、プロ向けながら240Hz画面を採用する。
08/11 12:26

ASUSのChromebook CR11が米Amazonで189ドルに値下げ―台湾メーカーならではの法的安全性も魅力

台湾ASUSのChromebook CR11が約3万円に値下げ。中国法の適用を受けない法的安全性と2033年までの長期サポートを備え、メモリ価格高騰が予測される中、教育現場や企業に最適な一台。
08/11 12:26

AIモデルの意図せぬ外部アクセス問題、評価企業Irregularが追加被害の公表を拒否

AI評価環境の設定ミスにより複数AIモデルが外部システムにアクセスした問題で、提供元のIrregularは他社への影響について明言を避けた。現行法では報告義務がなく、影響の全容は不明なままだ。
08/10 23:57

OpenAIが次期モデル「Astra」の開発作業を一部停止 自律的なゼロデイ攻撃能力の可能性を排除できず

OpenAIは、次期モデルAstraが重大なサイバー能力を持つ可能性を受け、強化基準を満たさない社内作業を一時停止した。
08/10 13:29

Signalが電話番号不要のアカウントを検討、V・ブテリン氏は「プライバシーの根本解決にはならない」と指摘

Signalが電話番号を使わない登録方式を開発している可能性が浮上した。SIMスワップ対策にはなるが、メタデータによる追跡リスクは残る。
08/10 13:29

北朝鮮ハッカーがマルウェアに自爆感染、研究者がCoinbaseなど1,640社の侵害を特定

北朝鮮ハッカーの自爆感染を突いて研究者が攻撃インフラに22ヶ月潜入し、Coinbaseなど1,640社の被害を特定。外部委託先の権限を狙う手口が浮き彫りとなり、企業に厳格なアクセス管理を警告している。
08/10 13:29

 1 2 3 4 5 6  次へ進む