脆弱性のニュース(ページ 6)

AIコーディングエージェントの検証スキップを突く攻撃が急増、CISAも警告する新たなサプライチェーンの脅威

AIコーディングエージェントが検証なしにパッケージを導入する隙を突き、ハルシネーションやプロンプトインジェクションを悪用したサプライチェーン攻撃が急増しており、CISAなども対策を呼びかけている。
07/02 21:20

AppleがiOS 26.5.2を急遽リリース、AIによる脆弱性悪用の高速化に対抗し29件を前倒し修正

AppleはAIによる脆弱性悪用の高速化に対抗するため、7月予定の修正パッチを前倒しした「iOS 26.5.2」を急遽リリースし、ユーザーに早期のアップデート適用を呼びかけている。
07/02 13:10

Claude Fable 5が世界で提供再開、ジェイルブレイク対策の新分類器を導入

米商務省の輸出規制解除を受け、アンソロピックの「Claude Fable 5」が提供再開。ジェイルブレイク対策の新分類器を導入した一方、通常のコード生成でも誤検知が増える可能性があるとされている。
07/02 13:08

Chrome拡張機能の「権限の組み合わせ」を悪用、キー入力をすべて記録する偽Perplexityツールが発見される

Microsoftは、偽のPerplexity Chrome拡張機能が、正当な2つの権限を組み合わせてアドレスバーへのキー入力をすべて外部サーバーに送信していたと発表した。現在はストアから削除されている。
07/01 15:51

パロアルトネットワークス株価が最高値更新、AIによる「自律型サイバー攻撃」の脅威で需要急増も250倍超のPERが試す投資家心理

パロアルトネットワークスはAIによるサイバー攻撃の高速化に伴う需要急増で株価が最高値を更新したが、実績GAAP PERが250倍を超えるなどバリュエーションの高さが投資家の判断を試している。
07/01 15:48

中国のサイバー大手、AI脆弱性スキャナーを発表――「発見したゼロデイは48時間以内に政府報告」の義務がもたらす懸念

中国の奇虎360がAI脆弱性探索ツールを発表したが、中国法により発見されたゼロデイ脆弱性は48時間以内に政府へ報告する義務があり、国家のインテリジェンスに直結する懸念が指摘されている。
06/30 18:16

Linuxカーネルの脆弱性「DirtyClone」の実証コード公開、痕跡を残さずルート権限奪取が可能に

Linuxカーネルの脆弱性「DirtyClone」の詳細な実証コードが公開され、痕跡を残さずにルート権限を奪取される危険性があるため、管理者は関連パッチの完全な適用が推奨される。
06/29 18:52

Calendly悪用のフィッシング、ホテルを標的に――メール認証を突破する「認証ロンダリング」の手口とは

Calendlyなどの正規SaaSの通知機能を悪用し、メール認証を突破してホテルにマルウェアを送り込む「認証ロンダリング」攻撃について、Microsoftなどが警告している。
06/28 16:14

「今収集し、後で解読する」脅威に備えよ:米政府の耐量子暗号義務化とCloudflareの2029年ロードマップ

米大統領令による2030年の耐量子暗号義務化を受け、Cloudflareは2029年までの完全移行ロードマップを発表し、民間企業を含めた早期の「量子影響インベントリ」実施と対策を呼びかけている。
06/26 18:03

シスコSD-WANを狙うゼロデイ攻撃、CSVファイル1つでroot権限を奪取――Mandiantが詳細を報告

Cisco SD-WAN Managerのゼロデイ脆弱性を悪用し、CSVファイル1つでroot権限を奪取する高度な攻撃について、米Mandiantが分析結果を公開し、パッチ適用前の証拠保全を呼びかけている。
06/26 17:59

GitHub Actionsの構造的欠陥「Cordyceps」が公開、MicrosoftやGoogleも無料アカウントからの攻撃対象に

GitHub Actionsの構造的欠陥「Cordyceps」により、無料アカウントからMicrosoftやGoogleの権限奪取が可能と判明し、AIによる脆弱性複製の懸念も浮上している。
06/26 17:55

Cisco Unified CMの脆弱性「CVE-2026-20230」を狙う攻撃が激化、パッチ適用だけではWebシェルを排除できない恐れ

Cisco Unified CMの脆弱性「CVE-2026-20230」を悪用しWebシェルを設置する攻撃が活発化しており、パッチ適用だけでは侵入済みの攻撃者を排除できないため、早急な侵害調査が求められている。
06/26 00:59

AIモデル「Claude Mythos」がFirefoxの脆弱性271件を検出、一方で「NSA侵入」の噂は否定

AIモデル「Claude Mythos」がFirefoxの脆弱性271件を検出した実績と、SNSで拡散した「NSA侵入」の誤報の真相、および米輸出規制による同モデルのオフライン化を報じる記事。
06/26 00:53

OpenAIがセキュリティ「Daybreak」を拡張、Five EyesはAIによるサイバー攻撃の脅威が「数ヶ月以内」に迫ると警告

OpenAIが脆弱性修正を自動化するセキュリティ対策を拡張した一方、Five EyesがAIによるサイバー攻撃の脅威は数ヶ月以内に迫ると警告した。
06/25 00:43

Windowsセキュアブートの2011年証明書が6月24日に期限切れ、未更新デバイスは今後のブートキット対策が不可能に

Windowsのセキュアブート用2011年証明書が2026年6月24日に期限切れとなり、未更新のデバイスは将来のブートキット無効化情報を永久に受信できなくなるため、早急な確認と対策が必要だ。
06/22 23:22

アライメントだけでは不十分――Google DeepMindが示す、AIエージェント制御のための「多層防御」ロードマップ

Google DeepMindは、AIエージェントが人間の制御を外れる可能性を前提とした新たな安全対策フレームワーク「AI管理ロードマップ」を公開した。
06/21 07:10

Beatsやソニーなど約30製品に影響、Bluetoothチップに盗聴を許す脆弱性 一部は未対策の恐れ

Beatsやソニー、ボーズなどの大手ブランドを含む約30機種のBluetoothイヤホン・ヘッドホンに、近くの攻撃者からマイク経由で盗聴される恐れがある深刻な脆弱性が存在することが明らかになった。
06/20 20:03

市民社会組織へのサイバー攻撃、一般サイトの7倍に Cloudflareが「Project Galileo」報告書で警告

米Cloudflare(クラウドフレア)は、市民社会組織を保護する「Project Galileo」の12周年を記念した初の包括的なデータレポートを公表した。
06/20 19:44

Windows 11の6月更新「KB5094126」でごみ箱バグが公式確認、未確認のBitLockerロックアウトによるデータ消失リスクも

Microsoftは6月19日、9日に配信されたWindows 10/11向けの累積更新プログラム「KB5094126」で、ごみ箱に関する不具合を公式に認めた。
06/20 17:10

Google Chrome、6月30日の更新でuBlock Originが動作不能に MV2の最後の回避策も削除

Googleが6月30日に安定版公開予定のChrome 150で広告ブロック拡張機能「uBlock Origin」が動作不能になる見込みだ。
06/16 21:47

Windows 11の6月アップデートでフォルダーアイコンが「初期化」される事象 バグではなく23年来の脆弱性対策

日本時間6月10日にリリースされたWindowsの月例更新プログラムの適用後、ネットワーク共有フォルダーのカスタムアイコンやローカライズされたフォルダー名が消え、既定の黄色いアイコンに戻る事象が報告されている。
06/15 21:29

AIエージェントの安全性に転機 プロンプトインジェクションは修正困難な「構造的欠陥」の可能性

OWASP GenAI Security Projectの2026年6月の報告書は、自律型AIエージェントを導入する企業にとって重大な示唆を投げかけている。
06/15 20:37

Claude Fable 5、公開直後に「脱獄」主張と“秘密の性能低下”批判に直面

Anthropic(アンソロピック)が6月9日に公開した最新モデル「Claude Fable 5(クロード・フェイブル5)」が、リリース直後から二つの問題に直面している。
06/13 15:38

Anthropic、「Mythos」同等の最高性能モデル「Claude Fable 5」を一般提供開始―22日まではサブスクリプション内で無料提供

Anthropicは6月9日、同社が「一般公開した中で最も高性能」とする大規模言語モデル「Claude Fable 5」を発表した。
06/10 17:35

前へ戻る   1 2 3 4 5 6 7 8 9 10 11  次へ進む