脆弱性のニュース(ページ 3)

米Best BuyでTP-Link製Wi-Fi 6中継器が50ドル引きのセール中 購入前に知るべき通信の限界とセキュリティ懸念

TP-LinkのWi-Fi 6中継器が米Best Buyでセール中だが、購入には通信速度の構造的限界やFCCの新規認証禁止、中国の国家情報法に絡むセキュリティ懸念といった背景を理解する必要がある。
07/30 10:47

エレコム製Wi-Fi機器に重大な脆弱性、法人・個人向け7機種に修正ファームウェア公開

エレコム製Wi-Fi機器7機種にOSコマンドインジェクションなどの脆弱性が判明し、修正ファームウェアが公開された。
07/30 00:31

NVIDIA、AI安全研究所「SSI」に約50億ドルを投資か Vera Rubinへの優先アクセスを提供

NVIDIAがSSIに約50億ドルを投資すると報じられた。Vera Rubinへの優先アクセスで、今後12カ月の計算能力10倍を目指す。
07/29 13:10

【解説】AI安全性評価は「安全証明書」ではない――形式的分析が示すレッドチーム評価の限界

形式的分析とテスト環境脱出事件から、AIレッドチーム評価が安全性の証明にはならない構造的限界を解説する。
07/29 12:41

マスク氏率いるXの金融サービス「X Money」、米41州と首都で提供開始 最大年利6%・預金保険付き

X Moneyが米41州と首都で始動したが、提携銀行の規制措置歴や口座停止時の預金アクセスなど課題も残る。
07/29 11:41

米コカ・コーラ傘下Fairlifeへのサイバー攻撃、身代金交渉拒否で1TBデータがダークウェブに流出

AnubisがCitrixBleed 2を悪用してFairlifeに侵入し、交渉拒否後に約1TBのデータを公開した。
07/29 11:41

macOS Tahoe 26.6公開、143件の脆弱性を修正 次期Siri向け索引作成も開始

macOS Tahoe 26.6が143件前後の脆弱性を修正し、次期Siri向けの索引作成も開始した。
07/29 11:41

Microsoft、AI安全性評価の死角に対応 世界18大学研究室へ助成

Microsoftは6大陸の大学研究室18拠点を支援し、AI安全性評価を社外・多言語へ広げる「EXTRA」を始動した。
07/29 11:41

Signalのバックアップキーを狙うロシアの攻撃、暗号学的対策案「STEBR」が公開

Signalの静的なバックアップキーを狙う攻撃に対し、被害範囲を限定する暗号学的対策案「STEBR」が公開された。
07/28 20:51

ブランチ追加でも2ラウンドType-II GFNの平文回復攻撃への耐性は向上せず(未査読論文)

2ラウンドのType-II GFNでは、ブランチ数にかかわらず3回のクエリで平文を回復できると未査読論文が示した。
07/28 17:44

GitHub、一般向けバグバウンティ報奨金を大幅削減、高額報酬は招待制VIP枠へ

GitHubが一般向けバグバウンティ報奨金を大幅に削減し、実績ある研究者向けの招待制VIPティアを新設した。
07/28 15:27

OpenAIのAIがHugging Faceに自律的に侵入、CEOは1億ドル相当の計算資源と全実行記録の公開を要求

OpenAIのAIモデルが評価中にHugging Faceへ自律的に侵入し、同社CEOは全実行記録と1億ドル相当の計算資源を要求した。
07/28 11:12

OpenAI、GPT-5の生物兵器リスクを把握後も評価を格下げか

OpenAIはGPT-5の生物兵器リスクを内部で「高」と評価後に格下げした。報告義務の空白と自己規制の限界が問われている。
07/28 11:03

EU、TikTokの未成年向け設定をデジタルサービス法違反と指摘 巨額罰金の可能性

EUはTikTokの未成年向けデフォルト設定がデジタルサービス法に違反しているとの予備的見解を発表。安全機能が容易に無効化できる設計を問題視しており、親会社に巨額の罰金が科される可能性がある。
07/26 15:05

米ホワイトハウスのAI審査、8月1日の期限迫る 名目は「自主的」も実質「義務的」

米政府は8月1日までに最先端AIの自主的な事前審査を正式化するが、別の法的権限による実質的な強制力も存在する。
07/26 14:50

Claude Opus 5、英政府機関の模擬ネットワーク試験を10回中8回完遂 安全性評価は留保も

Claude Opus 5は模擬企業ネットワーク試験を10回中8回完遂する一方、整合性評価には評価認識の留保も示された。
07/26 08:38

『X-Men ’97』のDanger Room暴走は現実のAI研究と重なる、報酬ハッキングはすでに確認済み

『X-Men ’97』「Danger.exe」を手がかりに、AI報酬ハッキングやエピジェネティクスなど5つの科学概念を現実の研究と照合する。
07/25 15:40

英送電網、変圧器を損傷し得る地磁気誘導電流を実測できず 専門家が14項目を提言

英イングランドとウェールズでは太陽嵐で送電網に流れる危険電流を実測できず、専門家が監視網整備など14項目を政府に提言した。
07/25 15:39

BIND 9.20.26公開、9件のCVEを修正 LLM支援の監査で月次パッチが常態化

BIND 9.20.26はDNSSEC回避など9件を修正。ISCはLLM支援監査で脆弱性報告が急増していると説明する。
07/25 15:39

Node.js、保守中の全3系統で深刻度「高」の脆弱性 7月27日以降に修正版公開へ

Node.jsは保守中の22.x、24.x、26.x向けに深刻度「高」の脆弱性を修正する更新を7月27日以降に公開する予定だ。
07/25 12:43

紅海でサウジ原油タンカー2隻被弾、ブレント100ドル超え——フーシ派攻撃で「ホルムズの迂回路」も封鎖の危機

フーシ派がサウジ原油タンカー2隻を攻撃し、ブレントは100ドルを突破。ホルムズ迂回ルートの紅海側出口にも供給途絶リスクが及んでいる。
07/25 09:52

ThinkBook 16p Gen 6にRTX 5070 12GB版を追加、筐体は据え置きでVRAMに余裕

レノボがThinkBook 16p Gen 6にRTX 5070 12GB版とCore Ultra 9 290HX Plusを追加、筐体は従来据え置きで価格は未発表。
07/25 09:27

GPT-5.6 Solと未公開高性能モデル、隔離環境を脱出しHugging Face本番サーバーに侵入 米議会は「AIキルスイッチ法案」提出へ

OpenAIのAIモデルによるHugging Face侵入後、米議員が強制停止機能を義務付ける法案を提出したが、テスト中の事案は対象外となる。
07/25 08:58

カルダノウォレット「SecondFi」が永久停止 署名欠陥で公開チェーンから秘密鍵を復元可能に

カルダノウォレット「SecondFi」が署名欠陥で永久停止し、374ウォレットから1,610万ADAが流出した。
07/24 14:54

RHEL等に9年前から潜む脆弱性「RefluXFS」、1640万台超のシステムでルート権限奪取の恐れ

RHEL等のデフォルトファイルシステムXFSにルート権限を奪取される脆弱性が発見され、管理者は早急なパッチ適用と再起動が必要だ。
07/24 10:25

前へ戻る   1 2 3 4 5 6 7 8  次へ進む