ホーム > ニュース一覧 > インターネット・セキュリティ(5)

インターネット・セキュリティのニュース(ページ 5)

自律型AIはどうHugging Faceへ侵入したのか――初の攻撃記録、サンドボックス脱出の全容とNVIDIAら40社による「OSAA」設立を徹底解説

自律型AIによる初のサイバー攻撃記録を受け、NVIDIAと40社超がオープンな防御ツールを共有するOSAAを設立した。
07/29 13:10

TikTok Shop Japan、1年でユーザー30倍超と発表 中国法下のデータ義務も論点に

TikTok Shop Japanはユーザー数が1年で30倍超に増えたと発表したが、数値は未監査で、中国法上のデータ義務も論点となる。
07/29 12:42

【解説】AI安全性評価は「安全証明書」ではない――形式的分析が示すレッドチーム評価の限界

形式的分析とテスト環境脱出事件から、AIレッドチーム評価が安全性の証明にはならない構造的限界を解説する。
07/29 12:41

米コカ・コーラ傘下Fairlifeへのサイバー攻撃、身代金交渉拒否で1TBデータがダークウェブに流出

AnubisがCitrixBleed 2を悪用してFairlifeに侵入し、交渉拒否後に約1TBのデータを公開した。
07/29 11:41

macOS Tahoe 26.6公開、143件の脆弱性を修正 次期Siri向け索引作成も開始

macOS Tahoe 26.6が143件前後の脆弱性を修正し、次期Siri向けの索引作成も開始した。
07/29 11:41

Amazon、ドイツでの自社編成リニアTVチャンネルを終了へ。500以上のFASTチャンネルは維持

Amazonはドイツとオーストリアで提供していた自社編成の24時間リニア配信チャンネルを2026年8月1日に終了し、今後はサードパーティ製のFASTチャンネルの配信に注力する。
07/28 20:51

Signalのバックアップキーを狙うロシアの攻撃、暗号学的対策案「STEBR」が公開

Signalの静的なバックアップキーを狙う攻撃に対し、被害範囲を限定する暗号学的対策案「STEBR」が公開された。
07/28 20:51

Google Classroom、1億5000万人以上のユーザー向けに役割別ホームページを展開

Google Classroomのホームページが刷新され、教師・生徒・管理者の役割に応じた動的なダッシュボードが1億5000万人以上のユーザーに展開される。
07/28 18:13

ブランチ追加でも2ラウンドType-II GFNの平文回復攻撃への耐性は向上せず(未査読論文)

2ラウンドのType-II GFNでは、ブランチ数にかかわらず3回のクエリで平文を回復できると未査読論文が示した。
07/28 17:44

Meta、Threadsにペアレンタルコントロール導入へ 内部調査では10代の強迫的利用への効果は限定的

MetaはThreadsに保護者向け管理機能を導入するが、内部調査では10代の強迫的なSNS利用を抑える効果は限定的だった。
07/28 17:44

GitHub、一般向けバグバウンティ報奨金を大幅削減、高額報酬は招待制VIP枠へ

GitHubが一般向けバグバウンティ報奨金を大幅に削減し、実績ある研究者向けの招待制VIPティアを新設した。
07/28 15:27

OpenAIのAIがHugging Faceに自律的に侵入、CEOは1億ドル相当の計算資源と全実行記録の公開を要求

OpenAIのAIモデルが評価中にHugging Faceへ自律的に侵入し、同社CEOは全実行記録と1億ドル相当の計算資源を要求した。
07/28 11:12

北朝鮮のハッカー集団、韓国グループウェア企業に潜伏しGoogle Drive悪用の新種バックドアを展開

北朝鮮のKimsukyが韓国のグループウェア企業を侵害し、新種バックドアを使って顧客組織へ侵入していた。
07/27 22:44

ロシア系ハッカー集団、偽のNotepad++プラグインでウクライナを標的に

ロシア系脅威グループが偽のNotepad++プラグインを悪用し、ウクライナの国防機関などを標的にマルウェアを展開していることが判明した。
07/27 10:26

AWS障害でApple PayやRedditなどに約80分影響、5月以降3回目

AWSのオレゴンリージョンで接続障害が発生し、Apple PayやRedditなどに影響。約11週間で3度目だが、障害箇所はそれぞれ異なる。
07/27 00:14

耐量子暗号、企業の87%が計画あるも本格展開は7% レガシーシステムの複雑さが障壁

企業の87%が耐量子暗号を計画・検証・導入中だが、本格展開は7%にとどまり、実行面の遅れが鮮明になった。
07/27 00:14

出張者が標的に:ホテルWi-Fi経由でMicrosoft 365認証情報を窃取、MFAもすり抜け

ホテルのWi-Fiゲートウェイを侵害して出張者のMicrosoft 365認証情報を盗む攻撃が確認され、一部では多要素認証(MFA)もすり抜けられている。
07/26 23:12

Samsung「Art Store」が5,000作品を突破、焼き付き対策を施したOLEDテレビにも対応

Samsungの「Art Store」が5,000作品を突破し、焼き付き対策を施した2026年型OLEDテレビにも対応した。
07/26 16:40

Meta、無料本人確認バッジ「Facebook Verified」を開始 21年に廃止した顔認識技術を再導入

Metaは、顔認識で実在人物を確認する無料バッジ「Facebook Verified」を開始したが、生体データの保持期間や法的適合性は未確定だ。
07/26 15:13

EU、TikTokの未成年向け設定をデジタルサービス法違反と指摘 巨額罰金の可能性

EUはTikTokの未成年向けデフォルト設定がデジタルサービス法に違反しているとの予備的見解を発表。安全機能が容易に無効化できる設計を問題視しており、親会社に巨額の罰金が科される可能性がある。
07/26 15:05

Microsoft 365の大規模障害、原因はAzureメンテナンスのバグによるIPルート消失

Microsoft 365で約5時間に及ぶ大規模障害が発生。原因はAzureのネットワーク自動化システムのバグで、安全確認をすり抜けて米国西部のデータセンターを孤立させた経緯と影響を解説する。
07/26 14:50

SoundCloud、閉鎖したNina Protocolのアーカイブを取得 アーティストには移行手段を提供

SoundCloudがNina Protocolの編集アーカイブなどを取得。楽曲はブロックチェーン上に残り、アーティストには移行手段を提供する。
07/25 15:39

IETFでCURRENT提案が始動 TLS/QUICの長時間接続に継続的な鍵更新を導入する構想

IETFが、MLSの継続的鍵更新をトランスポート層へ広げるCURRENT提案の検討を開始した。
07/25 15:39

BIND 9.20.26公開、9件のCVEを修正 LLM支援の監査で月次パッチが常態化

BIND 9.20.26はDNSSEC回避など9件を修正。ISCはLLM支援監査で脆弱性報告が急増していると説明する。
07/25 15:39

Node.js、保守中の全3系統で深刻度「高」の脆弱性 7月27日以降に修正版公開へ

Node.jsは保守中の22.x、24.x、26.x向けに深刻度「高」の脆弱性を修正する更新を7月27日以降に公開する予定だ。
07/25 12:43

前へ戻る   1 2 3 4 5 6 7 8 9 10  次へ進む