BlockがAIエージェントに暗号化IDを付与するオープンソースのワークスペース「Buzz」を公開。署名付きログで責任の所在を明確化し、SlackやGitHubからの移行を図る。
07/23 15:51
AWSのAI IDE「Kiro」でWebの隠し文字により任意コードが実行される脆弱性が発覚。CVE未割り当てのためスキャナーで検知できず、v0.11.130未満の利用者は手動更新が必要。
07/23 15:51
EUはAliExpressに対し、危険な商品をアルゴリズムで積極的に推奨・宣伝していたとして、DSAに基づき過去最大となる5億5000万ユーロ(約1023億円)の制裁金を科した。
07/23 00:25
米軍高官が、イラン空爆を安全に継続するにはミサイルが不足すると警告。増産には数年を要し、インド太平洋の抑止力への影響も懸念される。
07/23 00:24
奇瑞汽車が支援する軽EVブランド「Emta」が横浜にR&Dセンターを開設し、9月から公道テストを開始するが、SDV化による中国の国家情報法適用リスクや補助金減額の可能性などの課題に直面している。
07/22 18:15
Microsoftは、悪用済みのゼロデイ脆弱性パッチの配信を妨げていたWSUSの同期バグに対し、手動でデータベースをクリーンアップして復旧させるための公式手順(KB5121986)を公開した。
07/22 18:07
Lenovoの最上位ノートPC「Legion 9i」にIntelの最新CPU「Core Ultra 9 290HX Plus」搭載モデルが登場したが、購入には性能向上幅と中国企業特有のセキュリティリスクの双方を考慮すべきだ。
07/22 18:07
日本のネットバンキング不正送金の44%が一般家庭のIPを悪用しており、警察庁、総務省、NICTが対策組織を設立した。
07/22 11:59
Anthropicは、AI開発ツール「Claude Code」の脆弱性を修正する「v2.1.216」をリリースし、オートモードにおけるBashやPowerShellの権限バイパスに対処した。
07/22 11:26
オラクルが公開した2026年7月のCPUは、100以上の組織で悪用されたPeopleSoftの脆弱性など1,455件を修正する過去最大規模のリリースであり、管理者には迅速なパッチ適用が推奨されている。
07/22 11:26
JVNは2017年以前出荷のソニー製FeliCaチップに修正不能なハードウェア脆弱性を公表し、事業者に対策を、利用者に物理カードの厳重な管理を呼びかけた。
07/22 11:26
ServiceNowのAI Platformの重大な脆弱性に対し、既知のPoCとは異なる手法での悪用が確認された。セルフホスト版利用企業は直ちにパッチを適用する必要がある。
07/21 22:58
NGINXの深刻なRCE脆弱性に対し、設定スキャナーが公開された。8月5日頃に完全な実証コードが公開予定と報じられており、世界中のWebサーバーに影響する恐れがあるため、速やかなパッチ適用が推奨される。
07/21 18:33
GitHubはactions/checkoutの保護を強化し、特権コンテキストでの危険なフォークPRの取得を標準で拒否する。
07/21 09:57
AnthropicがClaude Fable 5の課金体系を改定し、Maxプランは追加料金なしで維持する一方、Proプランは100ドルのクレジット消化後にトークンごとの従量課金へ移行することを決定した。
07/21 09:43
GPT-5.6 Solの削除事故は、事前に確認されていた破壊的動作の増加とFull Access Modeの設計リスクを浮き彫りにした。
07/20 21:50
MicrosoftのProject Perceptionは、Mythos級のAI脆弱性探索をより低コストかつ広く提供する狙いで7月内投入が見込まれる。
07/20 21:50
AISIによると、オープンウェイトAIの攻撃的サイバー能力は最先端比4〜7カ月差まで縮小し、低コスト化も進んでいる。
07/20 20:05
NVIDIAは、7チップを共同設計したVera Rubinにより、推論コストをBlackwell比10分の1に削減できると主張する。
07/20 13:09
北朝鮮系攻撃者が国旗SVGのコメント欄にマルウェアを隠し、開発者を狙う手口をElasticが報告した。
07/20 13:09
Firefoxの実証コード公開に伴う緊急パッチのほか、ChromeやAdobe、VMwareなどの重大な脆弱性に対処するセキュリティアップデートが一斉に公開され、専門家は速やかな適用を呼びかけている。
07/20 12:28
AWS CloudFrontのVPC Origins機能で発生した障害により世界的なサービス停止が引き起こされ、セキュリティ向上策が障害時の代替経路を奪うという設計上のトレードオフが浮き彫りになった。
07/20 12:28
EYの第三者製ヘルプデスクから顧客の税務データが流出し、米4州で少なくとも1,366人への影響が判明した。
07/20 12:28