Claude Codeが中国系プロキシ利用者を識別する隠し信号をシステムプロンプトに埋め込んでいたことが発覚し、Anthropicは修正版をリリースしたが、開発者からの信頼を損ねる事態となっている。
07/02 13:10
AppleはAIによる脆弱性悪用の高速化に対抗するため、7月予定の修正パッチを前倒しした「iOS 26.5.2」を急遽リリースし、ユーザーに早期のアップデート適用を呼びかけている。
07/02 13:10
米商務省の輸出規制解除を受け、アンソロピックの「Claude Fable 5」が提供再開。ジェイルブレイク対策の新分類器を導入した一方、通常のコード生成でも誤検知が増える可能性があるとされている。
07/02 13:08
Microsoftは、偽のPerplexity Chrome拡張機能が、正当な2つの権限を組み合わせてアドレスバーへのキー入力をすべて外部サーバーに送信していたと発表した。現在はストアから削除されている。
07/01 15:51
WhatsAppが電話番号を非公開にできる「ユーザー名」の予約を開始したが、同社の暗号化やメタデータ収集を巡る法廷闘争やプライバシーの懸念は依然として解消されていない。
07/01 15:49
Microsoftは画像やフォントにマルウェアを隠す「StegoAd」キャンペーンのEdge拡張機能119個を削除した。最大260万ユーザーに影響した可能性があり、同社は確認を呼びかけている。
07/01 15:49
パロアルトネットワークスはAIによるサイバー攻撃の高速化に伴う需要急増で株価が最高値を更新したが、実績GAAP PERが250倍を超えるなどバリュエーションの高さが投資家の判断を試している。
07/01 15:48
FBIらは、Signalのバックアップ復元キーを狙うロシア情報機関のフィッシング攻撃に警告を発し、関与グループの特定と最大1000万ドルの懸賞金を発表した。
06/30 20:47
アリゾナ州立大の研究によると、マルチエージェントAIの性格(協調性)は交渉や共同研究の成果を大きく左右する一方、構造化されたコーディングタスクの成果にはほぼ影響しないという。
06/30 20:47
中国の奇虎360がAI脆弱性探索ツールを発表したが、中国法により発見されたゼロデイ脆弱性は48時間以内に政府へ報告する義務があり、国家のインテリジェンスに直結する懸念が指摘されている。
06/30 18:16
Linuxカーネルの脆弱性「DirtyClone」の詳細な実証コードが公開され、痕跡を残さずにルート権限を奪取される危険性があるため、管理者は関連パッチの完全な適用が推奨される。
06/29 18:52
SentinelOneが公開した北朝鮮関連のmacOSマルウェア「Gaslight」は、38個の偽エラーメッセージを用いてAI解析ツールにセッション異常と誤認させ、解析を中断させるプロンプトインジェクションを搭載している。
06/29 18:52
米商務省が中国資本を背景にポルスターの米国販売を禁止し、同社は米国市場から撤退して欧州市場へ注力する方針を示した。
06/28 16:17
Calendlyなどの正規SaaSの通知機能を悪用し、メール認証を突破してホテルにマルウェアを送り込む「認証ロンダリング」攻撃について、Microsoftなどが警告している。
06/28 16:14
STマイクロは、将来の量子コンピュータによる解読脅威に備え、耐量子暗号アクセラレーターやNFC、eSIMなどを1チップに統合したモバイル向けセキュリティチップ「ST54M」を発表した。
06/28 16:12
米大統領令による2030年の耐量子暗号義務化を受け、Cloudflareは2029年までの完全移行ロードマップを発表し、民間企業を含めた早期の「量子影響インベントリ」実施と対策を呼びかけている。
06/26 18:03
Cisco SD-WAN Managerのゼロデイ脆弱性を悪用し、CSVファイル1つでroot権限を奪取する高度な攻撃について、米Mandiantが分析結果を公開し、パッチ適用前の証拠保全を呼びかけている。
06/26 17:59
GitHub Actionsの構造的欠陥「Cordyceps」により、無料アカウントからMicrosoftやGoogleの権限奪取が可能と判明し、AIによる脆弱性複製の懸念も浮上している。
06/26 17:55
ファイルレスで動作し自己消去機能を持つ新種のWindowsバックドア「Mistic」についてシマンテックらが警告しており、従来のファイルスキャンを回避する高度な隠蔽技術への警戒とメモリ監視等の対策が急務だ。
06/26 17:43
米ヘルスケアAI企業へのフィッシング攻撃で大手病院7院の患者約140万人の個人情報が流出し、同意なきデータ共有の仕組みや、過去の委託先によるデータ長期保持のリスクが浮き彫りになっている。
06/26 01:11
AppleやTeslaのサプライヤーであるTata Electronicsから630GBの機密データが流出し、ダークウェブに公開されたことが判明した。
06/26 01:02
Cisco Unified CMの脆弱性「CVE-2026-20230」を悪用しWebシェルを設置する攻撃が活発化しており、パッチ適用だけでは侵入済みの攻撃者を排除できないため、早急な侵害調査が求められている。
06/26 00:59
AIモデル「Claude Mythos」がFirefoxの脆弱性271件を検出した実績と、SNSで拡散した「NSA侵入」の誤報の真相、および米輸出規制による同モデルのオフライン化を報じる記事。
06/26 00:53
元イーサリアム財団の研究者らが、取引確定に約15分かかる課題を解決し、約12秒での即時決済を実現するための独立研究機関「Ethlabs」を設立した。
06/25 00:44
OpenAIが脆弱性修正を自動化するセキュリティ対策を拡張した一方、Five EyesがAIによるサイバー攻撃の脅威は数ヶ月以内に迫ると警告した。
06/25 00:43