T-Mobileのネットワーク責任者は、個別ドメインの自動化に留まる業界の「自律型ネットワーク」を批判し、5G SAによる真のエンドツーエンド自律化と2G停波による周波数回収の重要性を強調した。
07/13 16:17
イーサリアム等の基盤となるRust版libp2p-gossipsubに、バリデータ等を遠隔から強制終了させられる脆弱性が発覚。AIエージェントが発見し、人間が検証して修正パッチが適用された。
07/13 16:16
Instagramのプロアカウントによる公開投稿がGoogleにインデックスされ、さらにサーチコンソールでの検索流入計測にも対応したことで、Webサイトを持たないクリエイターでも直接SEO効果を測定可能になった。
07/13 16:16
Docker版Giteaにリバースプロキシ認証を悪用して管理者権限を奪取できる深刻な脆弱性(CVE-2026-20896)が発覚し、すでに悪用を狙うスキャン活動が確認されているため、迅速なアップデートが推奨される。
07/13 16:15
Microsoftらが解析したWindowsバックドア「GigaWiper」は、監視機能と3種の強力なディスク破壊機能を併せ持ち、攻撃者のコマンド一つで即座に復旧不可能なデータ消去を実行する極めて危険なマルウェアである。
07/13 15:46
サムスンがGalaxy Z Fold 7/Flip 7向けに7月のセキュリティ更新を配信開始。過去にスパイウェア悪用歴のある画像解析の脆弱性など計57件を修正する。
07/12 16:58
米報道機関連合は、OpenAIが著作権侵害を検知する内部ツール「Project Giraffe」を隠蔽し、保存命令のあった会話ログ数十億件を消去したとして、裁判所に制裁を申し立てた。
07/12 16:58
欧州委員会はMetaに対し、無限スクロールなどの「中毒性設計」がDSAに違反していると暫定判断し、デフォルト無効化などの構造的変更と最大120億ドル超の制裁金リスクを突きつけた。
07/12 16:15
MetaがAIセキュリティ企業Virtue AIの創業メンバーらを獲得。自律型AIランサムウェアの脅威が現実化するなか、Llamaエコシステムにおける独立したセキュリティ検証体制の維持が課題となっている。
07/12 15:21
EU議会で反対多数にもかかわらず手続き上の規定によりチャット監視法「Chat Control 1.0」が自動成立。Gmail等の任意監視が2028年まで合法化されるが、暗号化アプリは対象外となる。
07/11 09:54
米司法命令に基づきGoogle Playのアプリ情報を他社ストアに共有するプログラムが2026年7月22日に開始され、開発者は自動参加か個別管理、またはオプトアウトの選択を迫られている。
07/11 09:54
欧州EDPBがAI学習用のWebスクレイピングにGDPRを全面適用する新指針を採択。公開データであっても個人情報の収集には厳格な法的根拠や最小化、匿名化基準のクリアが必要となる。
07/10 19:34
アリババのクラウド部門に45%の成長予測が出て株価が急騰し、米国での司法リスクも一部解消されたが、中国国家情報法によるデータ提供義務という構造的リスクは依然として残されている。
07/10 14:45
韓国政府が世界に先駆けてAIレッドチームと脅威対処の公式ガイドラインを策定し、客観的な監査基準を確立。2027年1月のAI基本法罰則適用に向け、国内外の対象企業は対応を迫られる。
07/10 14:45
Linux KVMに16年間潜んでいた脆弱性「Januscape」が公開。Intel/AMD双方に影響し、ホスト強制終了やルート権限奪取の恐れがあるため、2つのCVEの即時適用が推奨されている。
07/10 14:45
CloudflareとOpenAIが、リアルタイムのWeb更新シグナルをChatGPTの検索インデックスに直接フィードする共同パイロットを開始。クローラーを分離済みのOpenAIが初のパートナーとなった。
07/10 14:37
Microsoftは、Windows Defenderの権限昇格ゼロデイ脆弱性「RoguePlanet」の緊急パッチを公開した。実証コード公開から29日後の修正となり、管理者には迅速なバージョン確認が推奨されている。
07/10 14:37
米4州がMetaに対し、若者のSNS中毒を誘発したとして最大1.4兆ドルの制裁金を請求。実質的な狙いは、無限スクロールなどの機能やアルゴリズムを強制的に再設計させる和解案とみられる。
07/10 14:37
Googleがプライバシー設定を更新し、検索や翻訳に入力された写真や音声をデフォルトでAI学習用に収集開始。既存のオプトアウト設定が無効化されている可能性があり、専門家が設定の確認を呼びかけている。
07/09 18:56
RedditはAIを悪用したステルスマーケティング(GEO)対策としてLLMによる検知システムを導入し、1日2.5万件のスパムを排除しているが、AIがWeb情報を信頼する構造的脆弱性の解決には至っていない。
07/09 18:55
Linuxカーネルに15年間潜んでいた脆弱性「GhostLock」の実証コードが公開。約5秒でルート権限を奪取でき、コンテナ回避も可能なため、クラウド環境などで迅速なパッチ適用が求められている。
07/09 18:55
中国系ハッカー集団がルーターを自律型C2中継ノードに変える新マルウェアを展開。RuckusやASUS製機器の既知の脆弱性が狙われており、Cisco Talosが迅速なパッチ適用を呼びかけている。
07/09 18:42
npm v12が2026年7月中にリリース予定。サプライチェーン攻撃の温床だったインストールスクリプトの自動実行をデフォルトで禁止し、package.jsonで管理する明示的な許可リスト制へと移行する。
07/09 18:42
UbiquitiはUniFi製品に最大CVSS 10.0を含む7件の深刻な脆弱性を公開した。認証なしでOSコマンドを実行される恐れがあり、約10万台のインターネット露出デバイスに迅速な修正が求められている。
07/09 18:20
Sysdigが初のAIエージェント型ランサムウェア「JADEPUFFER」を検出。エラーを自己修復しながら自律攻撃し、復旧キーを保存しないため、身代金を支払ってもデータ復旧は不可能な破壊工作だった。
07/09 18:20