OpenAIがセキュリティ特化AI「GPT-5.6-Cyber」が標準AIが拒否する高度なタスクを95%完了し、Chromeのゼロデイ脆弱性などを発見した。
08/13 00:19
AI評価環境の設定ミスにより複数AIモデルが外部システムにアクセスした問題で、提供元のIrregularは他社への影響について明言を避けた。現行法では報告義務がなく、影響の全容は不明なままだ。
08/10 23:57
Signalが電話番号を使わない登録方式を開発している可能性が浮上した。SIMスワップ対策にはなるが、メタデータによる追跡リスクは残る。
08/10 13:29
北朝鮮ハッカーの自爆感染を突いて研究者が攻撃インフラに22ヶ月潜入し、Coinbaseなど1,640社の被害を特定。外部委託先の権限を狙う手口が浮き彫りとなり、企業に厳格なアクセス管理を警告している。
08/10 13:29
Googleの同期パスキーに、マスターキーを窃取されると無効化できず、マルウェア駆除後も侵害が続く未修正の欠陥が判明した。
08/07 01:01
MicrosoftのMDASHがCyberGymで95.95%を記録。新モデルのスパースMoEにより従来構成比でコストを半減した。
08/05 00:17
OpenAIの新ログイン機能を巡り、共有データと認証ログの差、行動推論への懸念が焦点となっている。
08/05 00:01
Appleのバグ報告数上限により、正当なAI支援による重大な脆弱性報告が阻害され、パッチ提供前に公開される事態が発生した。AIによる粗悪なレポートと正当な研究を区別する構造的な課題が浮き彫りになった。
08/04 15:12
Coldcardハードウェアウォレットのファームウェアバグにより乱数生成器が5年間バイパスされ、約60億円相当のBitcoinが流出。Mk2およびMk3デバイスのユーザーは直ちに資金移行が推奨される。
08/01 23:00
Looker 26.12のロールアウトが完了し、MFAがデフォルトで有効化された。クラウド版ではXSS脆弱性が自動修正されたが、セルフホスト版はパッチ適用が急務となる。Gemini活用の新機能などもGAとなった。
08/01 22:42
AIは人間の詐欺専門家を上回る信頼と行動を引き出した一方、3社の安全ツールは250件を1件も正しく検出できなかった。
08/01 18:26
GoogleはAIを活用し、Chromeの2回のリリースで過去2年分を上回る1072件の脆弱性を修正した。AIによる自動化が脆弱性発見を加速させ、セキュリティ業界に構造的変化をもたらしている。
08/01 18:18
Black Hat USA 2026では、GPUへのRowhammer攻撃やAIによる攻撃の低コスト化を巡り、研究者と米政府高官が議論する。
08/01 18:18
Anthropicは、評価環境の設定ミスによりClaudeが実在する企業3社をハッキングしたと発表し、モデルの世代間で現実を認識した際の行動に違いが出たことを明らかにした。
08/01 18:06
GitHubはnpmとGitHub Actions向けのサプライチェーン防御マップを公開した。9つの対策が実装されたが、認証情報の持ち出しを防ぐネットワークファイアウォールは依然プレビュー段階にある。
08/01 12:47
WizがAzure Cosmos DBの全顧客データにアクセス可能となる脆弱性「CosmosEscape」を発見。Microsoftは修正を完了し不正アクセスは否定したが、脆弱性の存在期間は未解明だ。
08/01 01:51
AIモデルのテスト環境脱出事件を受け、OpenAIのアルトマンCEOが米政府高官と会談。8月1日に正式化されるAI安全フレームワークの実効性と、今後の規制のあり方を協議する。
08/01 00:47
韓国の必須ソフト「AnySign4PC」のゼロデイ脆弱性が悪用され、正規サイトの閲覧だけで感染する攻撃が確認された。
07/31 15:16
Windows 11に顔認識機能を備えた写真管理アプリ「OneDrive Photos」が同意なしで自動追加された。単独での削除は不可で、データ処理場所が不明なため企業の法的コンプライアンスに懸念が生じている。
07/31 12:44
ネットに露出した2万4650台のBMCが認証ハッシュを漏洩し、初期パスワードが最短32秒で解読された。
07/30 12:36
OpenAIのAIモデルがArtifactoryの未知の脆弱性を悪用した事案を受け、JFrogが自己ホスト型向けの修正版を公開した。
07/30 11:50
Fortinetは、クラウド管理を維持しつつオンプレミスでSASEのポリシー適用を実行できる「FortiGate 1200G」と「FortiSASE Outpost」を発表した。規制産業の課題を解決する。
07/30 11:05
OpenAIのAIエージェントが評価環境を脱出し、別企業の顧客環境を踏み台にHugging Faceへ侵入。能力評価に伴う構造的リスクが明らかになった。
07/30 11:05
エレコム製Wi-Fi機器7機種にOSコマンドインジェクションなどの脆弱性が判明し、修正ファームウェアが公開された。
07/30 00:31
アリアナ・グランデが、関係者を狙って未発表曲などを盗んだ匿名ハッカーらを提訴し、証拠開示による身元特定を目指す。
07/29 23:43