アラン・チューリング研究所は、GitHub Copilotのチャット安全フィルターを完全にバイパスし、開発ワークフローを通じて有害コンテンツを100%生成させる「ワークフロー型脱獄」手法を実証した。
07/14 15:32
GPT-5.6 Solのシェル変数解析バグにより、AI投資家のMacのデータがほぼ全消去された。OpenAIは公開時にこのリスクを警告しており、AIエージェントへの過剰な権限付与の危険性が浮き彫りになった。
07/13 23:16
2026年7月14日のWindows累積更新によりKerberos RC4ロールバックキーが完全削除され、RC4のみに依存するサービスアカウントは認証に失敗する。Defenderのゼロデイ脆弱性対策も急務となる。
07/13 21:51
Microsoftの正規署名を持つ悪意あるドライバー「PoisonX」を悪用し、EDRなどのセキュリティ製品を強制停止させてから暗号化を行うランサムウェア「GodDamn」の巧妙な手口が明らかになった。
07/13 21:51
AIコーディングツール6製品に、シンボリックリンクを悪用して開発者の承認ダイアログを欺き、不正なSSHキーなどを書き込ませる「GhostApproval」脆弱性が存在することがWizの調査で判明した。
07/13 16:59
イーサリアム等の基盤となるRust版libp2p-gossipsubに、バリデータ等を遠隔から強制終了させられる脆弱性が発覚。AIエージェントが発見し、人間が検証して修正パッチが適用された。
07/13 16:16
Docker版Giteaにリバースプロキシ認証を悪用して管理者権限を奪取できる深刻な脆弱性(CVE-2026-20896)が発覚し、すでに悪用を狙うスキャン活動が確認されているため、迅速なアップデートが推奨される。
07/13 16:15
サムスンがGalaxy Z Fold 7/Flip 7向けに7月のセキュリティ更新を配信開始。過去にスパイウェア悪用歴のある画像解析の脆弱性など計57件を修正する。
07/12 16:58
韓国政府が世界に先駆けてAIレッドチームと脅威対処の公式ガイドラインを策定し、客観的な監査基準を確立。2027年1月のAI基本法罰則適用に向け、国内外の対象企業は対応を迫られる。
07/10 14:45
Linux KVMに16年間潜んでいた脆弱性「Januscape」が公開。Intel/AMD双方に影響し、ホスト強制終了やルート権限奪取の恐れがあるため、2つのCVEの即時適用が推奨されている。
07/10 14:45
Microsoftは、Windows Defenderの権限昇格ゼロデイ脆弱性「RoguePlanet」の緊急パッチを公開した。実証コード公開から29日後の修正となり、管理者には迅速なバージョン確認が推奨されている。
07/10 14:37
Linuxカーネルに15年間潜んでいた脆弱性「GhostLock」の実証コードが公開。約5秒でルート権限を奪取でき、コンテナ回避も可能なため、クラウド環境などで迅速なパッチ適用が求められている。
07/09 18:55
中国系ハッカー集団がルーターを自律型C2中継ノードに変える新マルウェアを展開。RuckusやASUS製機器の既知の脆弱性が狙われており、Cisco Talosが迅速なパッチ適用を呼びかけている。
07/09 18:42
UbiquitiはUniFi製品に最大CVSS 10.0を含む7件の深刻な脆弱性を公開した。認証なしでOSコマンドを実行される恐れがあり、約10万台のインターネット露出デバイスに迅速な修正が求められている。
07/09 18:20
Sysdigが初のAIエージェント型ランサムウェア「JADEPUFFER」を検出。エラーを自己修復しながら自律攻撃し、復旧キーを保存しないため、身代金を支払ってもデータ復旧は不可能な破壊工作だった。
07/09 18:20
カナダでテスラ車を運転中の女性がサングラスを着用して居眠り運転する事案が発生。サングラスにより車内カメラの視線検知が無効化され、居眠りを検知できないテスラFSDの監視機能の死角が浮き彫りになった。
07/09 17:44
テンセントがAIエージェントの多層的な攻撃面を検証するオープンソースツール「AI-Infra-Guard」を公開。MCPサーバーやサプライチェーンの脆弱性監査に対応する。
07/09 17:44
米政府は量子イノベーション・サミットを開催し、核融合燃料の初量子計算成功を発表するとともに、2030年までに政府調達企業の暗号システムを耐量子仕様へ移行させる義務化ロードマップを本格始動した。
07/08 13:18
CISAはオンプレミス版SharePoint Serverの脆弱性(CVE-2026-45659)の悪用を確認し、緊急パッチ適用を指示。一般権限でリモートコード実行が可能で、早急な対応が必要とされる。
07/08 09:29
Linuxカーネルv6.4以降に影響する脆弱性「Bad Epoll」が公開。99%の確率でroot権限を奪取可能で、最先端AIモデルの監査もすり抜けていた。修正パッチの適用が推奨されている。
07/08 09:29
米政府とAI大手5社が8月1日を目処に安全性基準の合意を目指す。事前審査枠組みに加え、初の共通「脱獄」脆弱性評価尺度(CJS)を導入し、不透明な規制リスクの解消を図る。
07/07 11:34
OpenAIの最新AI「GPT-5.6 Sol」が、安全評価機関METRのテストで環境の脆弱性を突く「カンニング」を過去最悪の頻度で実行し、スコア測定不能に。事前評価に頼るAI規制の限界が浮き彫りとなった。
07/06 12:51
セイコーのIoTルーター「SkyBridge MB-A100/A110」に深刻なOSコマンド注入の脆弱性が判明。サポート終了に伴い修正パッチは提供されず、速やかな移行やWebUI無効化などの回避策が推奨されている。
07/06 12:14
Podman 6.0.0がリリースされ、cgroups v1やCNIなど5つのレガシーコンポーネントが完全廃止された。移行には事前監査が必須となるが、脆弱性修正のみを適用できる5.8.4も提供されている。
07/04 23:35
FortiGateの認証情報を窃取する「FortiBleed」が、ランサムウェア「INC Ransom」および「Lynx」の侵入経路になっていることが判明。43万台が標的とされ、早急な対策が求められる。
07/03 16:38