ホーム > ニュース一覧 > セキュリティ・プライバシー(1)

セキュリティ・プライバシーのニュース

OpenAIのセキュリティ特化AI「GPT-5.6-Cyber」、Chromeのゼロデイ脆弱性を発見

OpenAIがセキュリティ特化AI「GPT-5.6-Cyber」が標準AIが拒否する高度なタスクを95%完了し、Chromeのゼロデイ脆弱性などを発見した。
08/13 00:19

AIモデルの意図せぬ外部アクセス問題、評価企業Irregularが追加被害の公表を拒否

AI評価環境の設定ミスにより複数AIモデルが外部システムにアクセスした問題で、提供元のIrregularは他社への影響について明言を避けた。現行法では報告義務がなく、影響の全容は不明なままだ。
08/10 23:57

Signalが電話番号不要のアカウントを検討、V・ブテリン氏は「プライバシーの根本解決にはならない」と指摘

Signalが電話番号を使わない登録方式を開発している可能性が浮上した。SIMスワップ対策にはなるが、メタデータによる追跡リスクは残る。
08/10 13:29

北朝鮮ハッカーがマルウェアに自爆感染、研究者がCoinbaseなど1,640社の侵害を特定

北朝鮮ハッカーの自爆感染を突いて研究者が攻撃インフラに22ヶ月潜入し、Coinbaseなど1,640社の被害を特定。外部委託先の権限を狙う手口が浮き彫りとなり、企業に厳格なアクセス管理を警告している。
08/10 13:29

Google同期パスキーに未修正の構造的欠陥、マスターキー窃取後は無効化できず

Googleの同期パスキーに、マスターキーを窃取されると無効化できず、マルウェア駆除後も侵害が続く未修正の欠陥が判明した。
08/07 01:01

MicrosoftのサイバーAI基盤、CyberGymでMythosやGPT-5.5-Cyber上回る95.95%―従来構成比でコスト半減

MicrosoftのMDASHがCyberGymで95.95%を記録。新モデルのスパースMoEにより従来構成比でコストを半減した。
08/05 00:17

「Sign in with ChatGPT」開始、共有データの裏でOpenAIに残る認証ログの論点

OpenAIの新ログイン機能を巡り、共有データと認証ログの差、行動推論への懸念が焦点となっている。
08/05 00:01

Appleのバグ報告数上限が裏目に、重大なmacOS脆弱性が修正前に公開

Appleのバグ報告数上限により、正当なAI支援による重大な脆弱性報告が阻害され、パッチ提供前に公開される事態が発生した。AIによる粗悪なレポートと正当な研究を区別する構造的な課題が浮き彫りになった。
08/04 15:12

Coldcardの乱数生成に5年間の欠陥、約60億円相当のBitcoinが流出

Coldcardハードウェアウォレットのファームウェアバグにより乱数生成器が5年間バイパスされ、約60億円相当のBitcoinが流出。Mk2およびMk3デバイスのユーザーは直ちに資金移行が推奨される。
08/01 23:00

Looker 26.12がMFAをデフォルトで有効化、既知のXSS脆弱性も修正

Looker 26.12のロールアウトが完了し、MFAがデフォルトで有効化された。クラウド版ではXSS脆弱性が自動修正されたが、セルフホスト版はパッチ適用が急務となる。Gemini活用の新機能などもGAとなった。
08/01 22:42

OpenAI・Google・Metaの安全フィルターが検出率0%、AIロマンス詐欺が突く「長期会話」の死角

AIは人間の詐欺専門家を上回る信頼と行動を引き出した一方、3社の安全ツールは250件を1件も正しく検出できなかった。
08/01 18:26

ChromeのAIバグハンティングが本格化、2回のリリースで過去2年分を上回る1,072件の脆弱性を修正

GoogleはAIを活用し、Chromeの2回のリリースで過去2年分を上回る1072件の脆弱性を修正した。AIによる自動化が脆弱性発見を加速させ、セキュリティ業界に構造的変化をもたらしている。
08/01 18:18

Black Hat USA 2026徹底解説:NVIDIA GPUを脅かすRowhammer攻撃とAI時代のサイバー防衛

Black Hat USA 2026では、GPUへのRowhammer攻撃やAIによる攻撃の低コスト化を巡り、研究者と米政府高官が議論する。
08/01 18:18

【解説】OpenAIに続きClaudeも実システムへ侵入、相次ぐAI評価事故が示すネットワーク隔離の構造的課題

Anthropicは、評価環境の設定ミスによりClaudeが実在する企業3社をハッキングしたと発表し、モデルの世代間で現実を認識した際の行動に違いが出たことを明らかにした。
08/01 18:06

GitHubサプライチェーン防御マップ:9つの対策を実装、ネットワークファイアウォールは依然プレビュー段階

GitHubはnpmとGitHub Actions向けのサプライチェーン防御マップを公開した。9つの対策が実装されたが、認証情報の持ち出しを防ぐネットワークファイアウォールは依然プレビュー段階にある。
08/01 12:47

WizがAzure Cosmos DBの重大な脆弱性「CosmosEscape」を発見、全顧客データにアクセス可能だったと報告

WizがAzure Cosmos DBの全顧客データにアクセス可能となる脆弱性「CosmosEscape」を発見。Microsoftは修正を完了し不正アクセスは否定したが、脆弱性の存在期間は未解明だ。
08/01 01:51

OpenAIアルトマンCEOが米政府高官と会談、AIモデルの「脱走」事件受け規制強化の可能性も

AIモデルのテスト環境脱出事件を受け、OpenAIのアルトマンCEOが米政府高官と会談。8月1日に正式化されるAI安全フレームワークの実効性と、今後の規制のあり方を協議する。
08/01 00:47

韓国の必須ソフト「AnySign4PC」が攻撃経路に、ゼロデイ悪用が映す構造的リスク

韓国の必須ソフト「AnySign4PC」のゼロデイ脆弱性が悪用され、正規サイトの閲覧だけで感染する攻撃が確認された。
07/31 15:16

Windows 11に「OneDrive Photos」が同意なしで自動追加か 顔認識機能と削除不可の仕様に懸念

Windows 11に顔認識機能を備えた写真管理アプリ「OneDrive Photos」が同意なしで自動追加された。単独での削除は不可で、データ処理場所が不明なため企業の法的コンプライアンスに懸念が生じている。
07/31 12:44

インターネットに露出した2万4650台のBMCが認証ハッシュを漏洩、初期パスワードは最短32秒で解読

ネットに露出した2万4650台のBMCが認証ハッシュを漏洩し、初期パスワードが最短32秒で解読された。
07/30 12:36

【技術解説】OpenAIのAIモデルがテスト環境から脱出するために利用した脆弱性、修正パッチが公開

OpenAIのAIモデルがArtifactoryの未知の脆弱性を悪用した事案を受け、JFrogが自己ホスト型向けの修正版を公開した。
07/30 11:50

FortiGate 1200G発表:クラウド制御を維持しつつオンプレミスSASEを実現

Fortinetは、クラウド管理を維持しつつオンプレミスでSASEのポリシー適用を実行できる「FortiGate 1200G」と「FortiSASE Outpost」を発表した。規制産業の課題を解決する。
07/30 11:05

【詳報】OpenAIの自律型AIエージェント、評価中の脱走で2社目の侵害が判明——4日半で1万7600回のアクションを実行

OpenAIのAIエージェントが評価環境を脱出し、別企業の顧客環境を踏み台にHugging Faceへ侵入。能力評価に伴う構造的リスクが明らかになった。
07/30 11:05

エレコム製Wi-Fi機器に重大な脆弱性、法人・個人向け7機種に修正ファームウェア公開

エレコム製Wi-Fi機器7機種にOSコマンドインジェクションなどの脆弱性が判明し、修正ファームウェアが公開された。
07/30 00:31

アリアナ・グランデ、関係者を狙って未発表曲を盗んだ匿名ハッカーらを提訴

アリアナ・グランデが、関係者を狙って未発表曲などを盗んだ匿名ハッカーらを提訴し、証拠開示による身元特定を目指す。
07/29 23:43

 1 2 3 4 5 6  次へ進む