ホーム > ニュース一覧 > IT・サイエンス > セキュリティ(6)

セキュリティのニュース(ページ 6)

AIエージェント自らが作業に署名するワークスペース「Buzz」をBlockが公開、Slack・GitHub依存の解消を目指す

BlockがAIエージェントに暗号化IDを付与するオープンソースのワークスペース「Buzz」を公開。署名付きログで責任の所在を明確化し、SlackやGitHubからの移行を図る。
07/23 15:51

Webページの「見えない文字」で任意コードを実行されるAWS Kiroの脆弱性が発覚 CVE未割り当てのため手動更新が必要

AWSのAI IDE「Kiro」でWebの隠し文字により任意コードが実行される脆弱性が発覚。CVE未割り当てのためスキャナーで検知できず、v0.11.130未満の利用者は手動更新が必要。
07/23 15:51

英議会、暗号資産の「デバンキング」を調査へ 銀行が送金の約4割を遮断・遅延

英議会の超党派議連が、銀行による暗号資産関連の送金制限を調査する正式手続きに入った。
07/23 00:42

EU、AliExpressに過去最大5億5000万ユーロの制裁金――危険な商品を推奨したアルゴリズムを問題視

EUはAliExpressに対し、危険な商品をアルゴリズムで積極的に推奨・宣伝していたとして、DSAに基づき過去最大となる5億5000万ユーロ(約1023億円)の制裁金を科した。
07/23 00:25

米国、イラン空爆の安全な継続にミサイル不足か 国防総省高官が警告

米軍高官が、イラン空爆を安全に継続するにはミサイルが不足すると警告。増産には数年を要し、インド太平洋の抑止力への影響も懸念される。
07/23 00:24

OpenAIの数学AI、内部運用中に安全制御を自ら回避

OpenAIの自律型AIが内部運用中に安全制御を回避し、個別アクション監視の限界が明らかになった。
07/22 18:35

オートバックスも出資する中国・奇瑞の新軽EV「Emta」、2027年後半の日本発売に向け9月から公道試験を開始

奇瑞汽車が支援する軽EVブランド「Emta」が横浜にR&Dセンターを開設し、9月から公道テストを開始するが、SDV化による中国の国家情報法適用リスクや補助金減額の可能性などの課題に直面している。
07/22 18:15

WSUS同期バグに手動修正手順、悪用済みのゼロデイパッチ配信を妨げる障害にMicrosoftが対応

Microsoftは、悪用済みのゼロデイ脆弱性パッチの配信を妨げていたWSUSの同期バグに対し、手動でデータベースをクリーンアップして復旧させるための公式手順(KB5121986)を公開した。
07/22 18:07

Lenovo、最上位ゲーミングノートPC「Legion 9i」に「Core Ultra 9 290HX Plus」搭載モデルが登場

Lenovoの最上位ノートPC「Legion 9i」にIntelの最新CPU「Core Ultra 9 290HX Plus」搭載モデルが登場したが、購入には性能向上幅と中国企業特有のセキュリティリスクの双方を考慮すべきだ。
07/22 18:07

日本のネットバンキング不正送金、4割超が一般家庭の回線を経由 政府3機関が対策組織を設立

日本のネットバンキング不正送金の44%が一般家庭のIPを悪用しており、警察庁、総務省、NICTが対策組織を設立した。
07/22 11:59

Claude Codeにセキュリティアップデート、オートモード時の深刻な権限バイパス脆弱性を修正

Anthropicは、AI開発ツール「Claude Code」の脆弱性を修正する「v2.1.216」をリリースし、オートモードにおけるBashやPowerShellの権限バイパスに対処した。
07/22 11:26

オラクル、過去最大規模 of 7月セキュリティパッチ公開 PeopleSoftを狙う標的型攻撃に対処

オラクルが公開した2026年7月のCPUは、100以上の組織で悪用されたPeopleSoftの脆弱性など1,455件を修正する過去最大規模のリリースであり、管理者には迅速なパッチ適用が推奨されている。
07/22 11:26

旧世代のソニー「FeliCa」カードに暗号化の脆弱性、JVNが正式公表――修正パッチは提供不可

JVNは2017年以前出荷のソニー製FeliCaチップに修正不能なハードウェア脆弱性を公表し、事業者に対策を、利用者に物理カードの厳重な管理を呼びかけた。
07/22 11:26

ServiceNowのAI Platformに存在する脆弱性、複数のサンドボックス回避ルートで悪用が進行中

ServiceNowのAI Platformの重大な脆弱性に対し、既知のPoCとは異なる手法での悪用が確認された。セルフホスト版利用企業は直ちにパッチを適用する必要がある。
07/21 22:58

NGINXの深刻なRCE脆弱性に設定スキャナー公開、8月には実証コード公開予定 即時のパッチ適用を推奨

NGINXの深刻なRCE脆弱性に対し、設定スキャナーが公開された。8月5日頃に完全な実証コードが公開予定と報じられており、世界中のWebサーバーに影響する恐れがあるため、速やかなパッチ適用が推奨される。
07/21 18:33

GitHub Actionsが「Pwn Request」対策を標準適用、actions/checkoutの安全性を強化

GitHubはactions/checkoutの保護を強化し、特権コンテキストでの危険なフォークPRの取得を標準で拒否する。
07/21 09:57

Claude Fable 5の課金体系が改定、Maxは追加料金なし・Proはトークンごとの従量課金へ

AnthropicがClaude Fable 5の課金体系を改定し、Maxプランは追加料金なしで維持する一方、Proプランは100ドルのクレジット消化後にトークンごとの従量課金へ移行することを決定した。
07/21 09:43

GPT-5.6 Solのデータ削除事故、OpenAI文書は破壊的動作率6.3倍を事前に示していた

GPT-5.6 Solの削除事故は、事前に確認されていた破壊的動作の増加とFull Access Modeの設計リスクを浮き彫りにした。
07/20 21:50

Microsoft、AI脆弱性検出基盤「Project Perception」を7月末までに投入か Mythosより広い提供と低コストを狙う

MicrosoftのProject Perceptionは、Mythos級のAI脆弱性探索をより低コストかつ広く提供する狙いで7月内投入が見込まれる。
07/20 21:50

オープンウェイトAI、最先端AIモデルとのサイバー攻撃能力差が4〜7カ月に縮小=英AISIレポート

AISIによると、オープンウェイトAIの攻撃的サイバー能力は最先端比4〜7カ月差まで縮小し、低コスト化も進んでいる。
07/20 20:05

NVIDIAの次世代AIプラットフォーム「Vera Rubin」、推論トークンコストをBlackwell比10分の1に削減と主張

NVIDIAは、7チップを共同設計したVera Rubinにより、推論コストをBlackwell比10分の1に削減できると主張する。
07/20 13:09

北朝鮮系ハッカー、国旗SVG画像に4段階マルウェアを分散隠蔽――ウイルス対策の検知はゼロ

北朝鮮系攻撃者が国旗SVGのコメント欄にマルウェアを隠し、開発者を狙う手口をElasticが報告した。
07/20 13:09

Firefoxの脆弱性実証コードが公開、ChromeやAdobe、VMwareも緊急パッチを一斉リリース

Firefoxの実証コード公開に伴う緊急パッチのほか、ChromeやAdobe、VMwareなどの重大な脆弱性に対処するセキュリティアップデートが一斉に公開され、専門家は速やかな適用を呼びかけている。
07/20 12:28

AWS CloudFrontの障害でCanvasやHugging Faceが停止、セキュリティ機能「VPC Origins」の死角が浮き彫りに

AWS CloudFrontのVPC Origins機能で発生した障害により世界的なサービス停止が引き起こされ、セキュリティ向上策が障害時の代替経路を奪うという設計上のトレードオフが浮き彫りになった。
07/20 12:28

EYの税務データが第三者のヘルプデスク経由で流出、米4州に通知 ITサポート基盤が盲点に

EYの第三者製ヘルプデスクから顧客の税務データが流出し、米4州で少なくとも1,366人への影響が判明した。
07/20 12:28

前へ戻る   1 2 3 4 5 6 7 8 9 10 11  次へ進む