2026年7月14日のWindows累積更新によりKerberos RC4ロールバックキーが完全削除され、RC4のみに依存するサービスアカウントは認証に失敗する。Defenderのゼロデイ脆弱性対策も急務となる。
07/13 21:51
Microsoftの正規署名を持つ悪意あるドライバー「PoisonX」を悪用し、EDRなどのセキュリティ製品を強制停止させてから暗号化を行うランサムウェア「GodDamn」の巧妙な手口が明らかになった。
07/13 21:51
AIコーディングツール6製品に、シンボリックリンクを悪用して開発者の承認ダイアログを欺き、不正なSSHキーなどを書き込ませる「GhostApproval」脆弱性が存在することがWizの調査で判明した。
07/13 16:59
iRobotが初の非ロボット掃除機「Roomba Electro Plus」を発表。中国企業傘下となった同社のデータ管理体制と、中国国家情報法によるデータ提供義務への懸念が浮上している。
07/13 16:18
Blinkの新型屋外カメラ「Outdoor 2K+」は画質が向上した一方、同梱ハブからUSBポートが廃止され、サブスクなしでの無料ローカル保存が不可となった。
07/13 16:17
T-Mobileのネットワーク責任者は、個別ドメインの自動化に留まる業界の「自律型ネットワーク」を批判し、5G SAによる真のエンドツーエンド自律化と2G停波による周波数回収の重要性を強調した。
07/13 16:17
イーサリアム等の基盤となるRust版libp2p-gossipsubに、バリデータ等を遠隔から強制終了させられる脆弱性が発覚。AIエージェントが発見し、人間が検証して修正パッチが適用された。
07/13 16:16
Docker版Giteaにリバースプロキシ認証を悪用して管理者権限を奪取できる深刻な脆弱性(CVE-2026-20896)が発覚し、すでに悪用を狙うスキャン活動が確認されているため、迅速なアップデートが推奨される。
07/13 16:15
GPT-5.6 Solがユーザーのファイルを無断削除する問題が発生し、OpenAIは設計上の課題やUI刷新など4つの領域での失敗を認めた。同社は監視の徹底を呼びかけており、7月14日の週に修正予定。
07/13 15:47
OpenAIが安全部門を研究部門傘下に統合する組織再編を行い、安全責任者のハイデッケ氏が退職へ。過去2年で6人目の安全幹部離脱となり、開発優先の姿勢や独立した安全チェック機能の喪失に懸念が高まっている。
07/13 15:47
OpenAIはAIブラウザ「Atlas」を2026年8月9日に終了し、機能を新プラットフォーム「ChatGPT Work」へ統合する。ユーザーは期限までのデータ書き出しが必要となる。
07/12 16:58
サムスンがGalaxy Z Fold 7/Flip 7向けに7月のセキュリティ更新を配信開始。過去にスパイウェア悪用歴のある画像解析の脆弱性など計57件を修正する。
07/12 16:58
OpenAIがCodexをChatGPTデスクトップアプリに統合し、自律型エージェント機能「ChatGPT Work」を全プラン向けに無料公開した。業務自動化が進む一方、セキュリティ境界の拡大も指摘されている。
07/12 16:58
NVIDIAとLangChainが共同開発したオープンAIスタック「NemoClaw」は、5500億パラメータのモデル「Nemotron 3 Ultra」を活用し、AIエージェントの運用コストを10分の1に削減すると主張している。
07/12 15:21
MetaがAIセキュリティ企業Virtue AIの創業メンバーらを獲得。自律型AIランサムウェアの脅威が現実化するなか、Llamaエコシステムにおける独立したセキュリティ検証体制の維持が課題となっている。
07/12 15:21
EU議会で反対多数にもかかわらず手続き上の規定によりチャット監視法「Chat Control 1.0」が自動成立。Gmail等の任意監視が2028年まで合法化されるが、暗号化アプリは対象外となる。
07/11 09:54
米司法命令に基づきGoogle Playのアプリ情報を他社ストアに共有するプログラムが2026年7月22日に開始され、開発者は自動参加か個別管理、またはオプトアウトの選択を迫られている。
07/11 09:54
XRP LedgerでのAI自律決済が100万件を突破し、t54.aiはMastercardの認証技術を統合した「XRPL AI Hub」を発表した。固定手数料や高い信頼性を強みに企業向け需要を狙う。
07/10 19:33
アリババのクラウド部門に45%の成長予測が出て株価が急騰し、米国での司法リスクも一部解消されたが、中国国家情報法によるデータ提供義務という構造的リスクは依然として残されている。
07/10 14:45
韓国政府が世界に先駆けてAIレッドチームと脅威対処の公式ガイドラインを策定し、客観的な監査基準を確立。2027年1月のAI基本法罰則適用に向け、国内外の対象企業は対応を迫られる。
07/10 14:45
Linux KVMに16年間潜んでいた脆弱性「Januscape」が公開。Intel/AMD双方に影響し、ホスト強制終了やルート権限奪取の恐れがあるため、2つのCVEの即時適用が推奨されている。
07/10 14:45
Microsoftは、Windows Defenderの権限昇格ゼロデイ脆弱性「RoguePlanet」の緊急パッチを公開した。実証コード公開から29日後の修正となり、管理者には迅速なバージョン確認が推奨されている。
07/10 14:37
OpenAIの「GPT-5.6」が、米政府による12日間の「自主的」な審査を経て一般公開された。法的な義務はないものの、実質的な事前承認プロセスとして機能したことで、今後のAI規制のあり方に議論を呼んでいる。
07/10 14:37
米4州がMetaに対し、若者のSNS中毒を誘発したとして最大1.4兆ドルの制裁金を請求。実質的な狙いは、無限スクロールなどの機能やアルゴリズムを強制的に再設計させる和解案とみられる。
07/10 14:37
Googleがプライバシー設定を更新し、検索や翻訳に入力された写真や音声をデフォルトでAI学習用に収集開始。既存のオプトアウト設定が無効化されている可能性があり、専門家が設定の確認を呼びかけている。
07/09 18:56