ホーム > ニュース一覧 > IT・サイエンス > セキュリティ(1)

セキュリティのニュース

「今収集し、後で解読する」脅威に備えよ:米政府の耐量子暗号義務化とCloudflareの2029年ロードマップ

米大統領令による2030年の耐量子暗号義務化を受け、Cloudflareは2029年までの完全移行ロードマップを発表し、民間企業を含めた早期の「量子影響インベントリ」実施と対策を呼びかけている。
06/26 18:03

シスコSD-WANを狙うゼロデイ攻撃、CSVファイル1つでroot権限を奪取――Mandiantが詳細を報告

Cisco SD-WAN Managerのゼロデイ脆弱性を悪用し、CSVファイル1つでroot権限を奪取する高度な攻撃について、米Mandiantが分析結果を公開し、パッチ適用前の証拠保全を呼びかけている。
06/26 17:59

GitHub Actionsの構造的欠陥「Cordyceps」が公開、MicrosoftやGoogleも無料アカウントからの攻撃対象に

GitHub Actionsの構造的欠陥「Cordyceps」により、無料アカウントからMicrosoftやGoogleの権限奪取が可能と判明し、AIによる脆弱性複製の懸念も浮上している。
06/26 17:55

ファイルレスの新型バックドア「Mistic」にシマンテックが警告、ファイルスキャンでの検出は困難

ファイルレスで動作し自己消去機能を持つ新種のWindowsバックドア「Mistic」についてシマンテックらが警告しており、従来のファイルスキャンを回避する高度な隠蔽技術への警戒とメモリ監視等の対策が急務だ。
06/26 17:43

米ヘルスケアAI企業にサイバー攻撃、大手7病院の患者140万人のデータ流出

米ヘルスケアAI企業へのフィッシング攻撃で大手病院7院の患者約140万人の個人情報が流出し、同意なきデータ共有の仕組みや、過去の委託先によるデータ長期保持のリスクが浮き彫りになっている。
06/26 01:11

AppleとTeslaの主要サプライヤーTata Electronicsから630GBの機密データ流出、iPhone設計図や暗号証明書がダークウェブに公開される

AppleやTeslaのサプライヤーであるTata Electronicsから630GBの機密データが流出し、ダークウェブに公開されたことが判明した。
06/26 01:02

Cisco Unified CMの脆弱性「CVE-2026-20230」を狙う攻撃が激化、パッチ適用だけではWebシェルを排除できない恐れ

Cisco Unified CMの脆弱性「CVE-2026-20230」を悪用しWebシェルを設置する攻撃が活発化しており、パッチ適用だけでは侵入済みの攻撃者を排除できないため、早急な侵害調査が求められている。
06/26 00:59

AIモデル「Claude Mythos」がFirefoxの脆弱性271件を検出、一方で「NSA侵入」の噂は否定

AIモデル「Claude Mythos」がFirefoxの脆弱性271件を検出した実績と、SNSで拡散した「NSA侵入」の誤報の真相、および米輸出規制による同モデルのオフライン化を報じる記事。
06/26 00:53

元イーサリアム財団の精鋭5人が新組織「Ethlabs」を始動、決済を12秒に短縮する「15分ファイナリティ問題」の解決へ

元イーサリアム財団の研究者らが、取引確定に約15分かかる課題を解決し、約12秒での即時決済を実現するための独立研究機関「Ethlabs」を設立した。
06/25 00:44

OpenAIがセキュリティ「Daybreak」を拡張、Five EyesはAIによるサイバー攻撃の脅威が「数ヶ月以内」に迫ると警告

OpenAIが脆弱性修正を自動化するセキュリティ対策を拡張した一方、Five EyesがAIによるサイバー攻撃の脅威は数ヶ月以内に迫ると警告した。
06/25 00:43

日立製作所、「Physical AI」で加速するインフラOS化と新NISA投資価値

日立製作所(6501)が、リアルな社会インフラにデジタル技術を融合させる「Physical AI」の実装を加速させている。
06/24 09:30

OpenAIとAnthropicを去ったAI安全性研究者たち、その「警告」が現実化する背景

OpenAIとAnthropicを辞職した安全性研究者らの警告が、広告導入に伴うプライバシー懸念や政府によるモデル提供停止命令などの形で現実化し、商業化と安全性の両立を巡る構造的課題が浮き彫りになっている。
06/23 02:39

Windowsセキュアブートの2011年証明書が6月24日に期限切れ、未更新デバイスは今後のブートキット対策が不可能に

Windowsのセキュアブート用2011年証明書が2026年6月24日に期限切れとなり、未更新のデバイスは将来のブートキット無効化情報を永久に受信できなくなるため、早急な確認と対策が必要だ。
06/22 23:22

韓国テック大手が「Claude Code」を大規模導入も、米輸出規制による最上位モデルの提供停止は長期化か

韓国テック大手が「Claude Code」を大規模導入する一方、米輸出規制による最上位モデルの停止は、NSA局長による「機密システムを数時間で突破した」との証言発覚により長期化する懸念が出ている。
06/22 12:51

Claude Fable 5がAndroidアプリに再浮上、復活の兆候か──NSA侵入証言で明らかになる禁輸措置の深層

商業AI史上最長となるサービス停止から9日目、Anthropicの最先端モデル「Claude Fable 5」の復活を示唆する動きがAndroidアプリ内で確認された。
06/21 23:32

アライメントだけでは不十分――Google DeepMindが示す、AIエージェント制御のための「多層防御」ロードマップ

Google DeepMindは、AIエージェントが人間の制御を外れる可能性を前提とした新たな安全対策フレームワーク「AI管理ロードマップ」を公開した。
06/21 07:10

Beatsやソニーなど約30製品に影響、Bluetoothチップに盗聴を許す脆弱性 一部は未対策の恐れ

Beatsやソニー、ボーズなどの大手ブランドを含む約30機種のBluetoothイヤホン・ヘッドホンに、近くの攻撃者からマイク経由で盗聴される恐れがある深刻な脆弱性が存在することが明らかになった。
06/20 20:03

市民社会組織へのサイバー攻撃、一般サイトの7倍に Cloudflareが「Project Galileo」報告書で警告

米Cloudflare(クラウドフレア)は、市民社会組織を保護する「Project Galileo」の12周年を記念した初の包括的なデータレポートを公表した。
06/20 19:44

Windows 11の6月更新「KB5094126」でごみ箱バグが公式確認、未確認のBitLockerロックアウトによるデータ消失リスクも

Microsoftは6月19日、9日に配信されたWindows 10/11向けの累積更新プログラム「KB5094126」で、ごみ箱に関する不具合を公式に認めた。
06/20 17:10

MCPのエンタープライズ認可「EMA」が安定版に、OktaやAnthropic、VS CodeでゼロタッチSSOを実現

Model Context Protocol(MCP)コミュニティは、企業向け認可仕様の安定版「Enterprise-Managed Authorization(EMA)」を公開した。これにより、AIエージェントがユーザーの介入なしに、OktaやAnthropic、Visual Studio Codeなどのツールと安全に連携できるようになる。
06/20 00:32

Fable/Mythos停止後に囁かれるClaudeの「性能劣化」─安全対策が招く「アライメント税」の懸念

米政府の指示を受け、Anthropicが「Claude Fable 5」および「Mythos 5」を停止して以降、一部の有料ユーザーからClaudeの精度低下や回答拒否の増加といった不満が報告されている。
06/16 22:35

Google Chrome、6月30日の更新でuBlock Originが動作不能に MV2の最後の回避策も削除

Googleが6月30日に安定版公開予定のChrome 150で広告ブロック拡張機能「uBlock Origin」が動作不能になる見込みだ。
06/16 21:47

Windows 11の6月アップデートでフォルダーアイコンが「初期化」される事象 バグではなく23年来の脆弱性対策

日本時間6月10日にリリースされたWindowsの月例更新プログラムの適用後、ネットワーク共有フォルダーのカスタムアイコンやローカライズされたフォルダー名が消え、既定の黄色いアイコンに戻る事象が報告されている。
06/15 21:29

AIエージェントの安全性に転機 プロンプトインジェクションは修正困難な「構造的欠陥」の可能性

OWASP GenAI Security Projectの2026年6月の報告書は、自律型AIエージェントを導入する企業にとって重大な示唆を投げかけている。
06/15 20:37

Anthropic、最上位AIモデル「Fable 5」「Mythos 5」を全面提供停止 米政府の輸出管理指令受け

米AI大手アンソロピックは現地時間6月12日、同社の最上位AIモデル「クロード・フェイブル5」および「クロード・ミュトス5」へのアクセスを全面的に停止したと発表した。
06/13 16:11

 1 2 3 4 5 6  次へ進む