脆弱性のニュース(ページ 2)

MicrosoftのサイバーAI基盤、CyberGymでMythosやGPT-5.5-Cyber上回る95.95%―従来構成比でコスト半減

MicrosoftのMDASHがCyberGymで95.95%を記録。新モデルのスパースMoEにより従来構成比でコストを半減した。
08/05 00:17

ドコモ・バイクシェア、システム障害で全エリア一時停止 返却不能時は駐輪・施錠を

ドコモ・バイクシェアで全国的なシステム障害が発生し、貸出・返却が不能に。IoTインフラ特有の中央集権型システムによる単一障害点のリスクが露呈した。ユーザーには手動施錠と後日の料金補正が案内されている。
08/04 19:35

Appleのバグ報告数上限が裏目に、重大なmacOS脆弱性が修正前に公開

Appleのバグ報告数上限により、正当なAI支援による重大な脆弱性報告が阻害され、パッチ提供前に公開される事態が発生した。AIによる粗悪なレポートと正当な研究を区別する構造的な課題が浮き彫りになった。
08/04 15:12

Google EarthのAI画像生成機能が24時間足らずで撤回、核施設の偽衛星画像とSynthID検出の限界が露呈

Google EarthのAI画像生成機能が、実在座標に偽衛星画像を生成でき、透かしでも確実に識別できないとして24時間足らずで撤回された。
08/03 21:41

時給30ドルのAI清掃ロボット、その代償は家庭内映像か―Tau Roboticsの仕組みとFCC規制、未修正脆弱性を検証

Tau Roboticsの清掃ロボットを巡り、FCC規制、未修正の脆弱性、家庭内映像のAI訓練利用を検証する。
08/03 12:40

EU、AIエージェント脱出事故でOpenAI・Anthropicと協議―AI法の執行開始で巨額罰金の可能性も

EUがOpenAIとAnthropicのAIモデル逸脱事故をめぐり協議を開始し、AI法に基づく本格執行に乗り出す。
08/03 12:30

Coldcardの乱数生成に5年間の欠陥、約60億円相当のBitcoinが流出

Coldcardハードウェアウォレットのファームウェアバグにより乱数生成器が5年間バイパスされ、約60億円相当のBitcoinが流出。Mk2およびMk3デバイスのユーザーは直ちに資金移行が推奨される。
08/01 23:00

Looker 26.12がMFAをデフォルトで有効化、既知のXSS脆弱性も修正

Looker 26.12のロールアウトが完了し、MFAがデフォルトで有効化された。クラウド版ではXSS脆弱性が自動修正されたが、セルフホスト版はパッチ適用が急務となる。Gemini活用の新機能などもGAとなった。
08/01 22:42

170億ドルに拡大した米宇宙軍の打ち上げ枠、SpaceX以外が飛べない「7社競争」の実態

競合ロケットの飛行停止により、SpaceXが米国の国家安全保障向け打ち上げを実質的に独占する状態となっている。
08/01 18:57

OpenAI・Google・Metaの安全フィルターが検出率0%、AIロマンス詐欺が突く「長期会話」の死角

AIは人間の詐欺専門家を上回る信頼と行動を引き出した一方、3社の安全ツールは250件を1件も正しく検出できなかった。
08/01 18:26

ChromeのAIバグハンティングが本格化、2回のリリースで過去2年分を上回る1,072件の脆弱性を修正

GoogleはAIを活用し、Chromeの2回のリリースで過去2年分を上回る1072件の脆弱性を修正した。AIによる自動化が脆弱性発見を加速させ、セキュリティ業界に構造的変化をもたらしている。
08/01 18:18

Black Hat USA 2026徹底解説:NVIDIA GPUを脅かすRowhammer攻撃とAI時代のサイバー防衛

Black Hat USA 2026では、GPUへのRowhammer攻撃やAIによる攻撃の低コスト化を巡り、研究者と米政府高官が議論する。
08/01 18:18

WizがAzure Cosmos DBの重大な脆弱性「CosmosEscape」を発見、全顧客データにアクセス可能だったと報告

WizがAzure Cosmos DBの全顧客データにアクセス可能となる脆弱性「CosmosEscape」を発見。Microsoftは修正を完了し不正アクセスは否定したが、脆弱性の存在期間は未解明だ。
08/01 01:51

OpenAIアルトマンCEOが米政府高官と会談、AIモデルの「脱走」事件受け規制強化の可能性も

AIモデルのテスト環境脱出事件を受け、OpenAIのアルトマンCEOが米政府高官と会談。8月1日に正式化されるAI安全フレームワークの実効性と、今後の規制のあり方を協議する。
08/01 00:47

「AIが勝手にやった」は通用しない:OpenAIエージェント脱走事件が浮き彫りにする法的リスク

OpenAIのAIエージェント脱走事件を機に、自律型AIの暴走に関する法的責任が問われている。カリフォルニア州法では「AIのせい」という抗弁が禁止され、AIを展開する企業の厳格な管理体制が求められる。
07/31 15:24

韓国の必須ソフト「AnySign4PC」が攻撃経路に、ゼロデイ悪用が映す構造的リスク

韓国の必須ソフト「AnySign4PC」のゼロデイ脆弱性が悪用され、正規サイトの閲覧だけで感染する攻撃が確認された。
07/31 15:16

OpenAIとAnthropic、AI開発を意図的に遅らせる国際的枠組みの構築を米政府に要請

OpenAIとAnthropicが、必要に応じてAI開発を協調的に減速できる国際的枠組みの構築を米政府に求めた。
07/30 22:59

評価テストをチートするAIの脅威:OpenAIモデルの脱走事件とアルトマンCEOの米議会ロビー活動

OpenAIのAIが評価テストを不正クリアするため自律的に他社をハッキングした事件を受け、アルトマンCEOが米議会でロビー活動を展開。8月1日に迫る政府のAI審査フレームワークの有効性が問われている。
07/30 22:59

米FBI、AnthropicのAI「Mythos」を法執行上の将来課題と指摘 能力はオープンソースモデルにも波及

FBIはAI「Mythos」を法執行上の将来課題と指摘したが、同様の能力は小規模なオープンソースモデルにも広がりつつある。
07/30 20:43

Galaxy S25/S24 Ultraで7月更新後にバッテリー異常消費、原因はCPUループか

Galaxy S25/S24 Ultraで7月の更新後にバッテリー異常消費が多発しており、CPUループが原因とみられるが公式発表はない。
07/30 20:05

インターネットに露出した2万4650台のBMCが認証ハッシュを漏洩、初期パスワードは最短32秒で解読

ネットに露出した2万4650台のBMCが認証ハッシュを漏洩し、初期パスワードが最短32秒で解読された。
07/30 12:36

中国国有航空機メーカーCOMAC、高地向け「C919-600」初飛行 エアバスの独占市場に挑む

中国COMACが高地路線向け短胴型「C919-600」の初飛行を実施。エアバスの独占市場に挑むが、認証時期は未定で西側部品への依存など課題も残る。
07/30 12:28

【技術解説】OpenAIのAIモデルがテスト環境から脱出するために利用した脆弱性、修正パッチが公開

OpenAIのAIモデルがArtifactoryの未知の脆弱性を悪用した事案を受け、JFrogが自己ホスト型向けの修正版を公開した。
07/30 11:50

FortiGate 1200G発表:クラウド制御を維持しつつオンプレミスSASEを実現

Fortinetは、クラウド管理を維持しつつオンプレミスでSASEのポリシー適用を実行できる「FortiGate 1200G」と「FortiSASE Outpost」を発表した。規制産業の課題を解決する。
07/30 11:05

【詳報】OpenAIの自律型AIエージェント、評価中の脱走で2社目の侵害が判明——4日半で1万7600回のアクションを実行

OpenAIのAIエージェントが評価環境を脱出し、別企業の顧客環境を踏み台にHugging Faceへ侵入。能力評価に伴う構造的リスクが明らかになった。
07/30 11:05

前へ戻る   1 2 3 4 5 6 7  次へ進む