脆弱性のニュース

OpenAI、AI開発のペースと安全性を再検討―アルトマンCEOがラボ間協調を示唆

OpenAIのAltman氏は、AIの能力向上には監視可能性やアラインメントの進展が必要だと述べ、他社との協調にも意欲を示した。
09/14 13:38

JFrog Artifactoryの脆弱性3件が実悪用、Rustバックドアも確認 更新後も侵害調査が必要

JFrog Artifactoryの脆弱性3件が実際の攻撃に悪用され、対象環境では更新に加えて認証情報や侵害痕跡の調査が必要となる。
09/13 16:28

Cisco FMCで2件の脆弱性が悪用、Cyclops Blink設置やランサムウェア攻撃に発展

Cisco Secure FMCの脆弱性が3集団に悪用され、認証情報窃取やQilinランサムウェアの展開に利用された。
09/13 16:11

シーメンスのソフトウェア定義信号技術、ドイツの都市交通で初試験

シーメンスとロストック市電は、標準IT機器で動くソフトウェア定義連動装置の試験運用を開始した。
09/12 23:44

アニメ「とある暗部の少女共棲」10月9日放送開始 ITEMの能力を神経技術と量子科学から読み解く

「とある暗部の少女共棲」の能力設定を、生体認証や神経技術、量子科学との共通構造から読み解く。
09/12 23:44

CodexとDeepSeekを組み合わせたPaperCut攻撃、26秒で11組織に侵入

AIエージェントを利用したPaperCutへの攻撃で、48カ国395組織の少なくとも440環境が侵害された。
09/12 14:08

GitHubのAI脆弱性検出、組織・リポジトリ単位のAPI管理に対応

GitHubは、プルリクエスト向けAI Scanを組織・リポジトリ単位で管理するREST APIを公開した。
09/12 11:19

Chrome・Windowsの脆弱性突く攻撃基盤「BlueMoon」、複数のスパイ集団が使用

4つのスパイ集団がChromeとWindowsの脆弱性を連鎖させるBlueMoonを使用し、各国の組織を攻撃した。
09/11 23:22

OpenAI、AIエージェントの意図せぬ外部サイト利用が相次いで発覚―義務的なAI安全規制を支持へ

AIエージェントの制御問題が相次いで表面化する中、OpenAIは能力に応じた義務的な連邦安全規制を提唱した。
09/11 23:22

着信だけでWeChatアカウントを乗っ取る「WeWorm」、AIが脆弱性研究を加速

AI支援でWeChat通話から自己拡散するワームが実証され、脆弱性研究の高速化と開示期間の課題が浮かんだ。
09/11 22:55

Windows 11の新回復機能「Cloud rebuild」、Betaチャネルでプレビュー開始

Windows 11 InsiderのBetaで、WinREからOSとドライバーを再インストールするCloud rebuildが登場した。
09/11 00:16

米宇宙軍のNSSL、337回・760億ドル規模へ SpaceXへの依存が当面の課題

米宇宙軍のNSSLは337回・760億ドル規模へ拡大し、当面の打ち上げ能力がSpaceXに集中している。
09/10 23:56

Galaxy Z Fold3/Flip3、定期セキュリティ更新の対象外に 国内版は通信事業者の案内も確認を

Galaxy Z Fold3/Flip3が定期更新対象から外れ、国内利用者は通信事業者ごとの提供状況確認が必要となる。
09/10 23:51

Adobe、悪用確認済みのMagento脆弱性を緊急修正、更新済みストアでも侵害

Adobeは悪用が確認されたMagentoの脆弱性を修正し、パッチ適用と暗号化キーなどの更新を求めている。
09/09 15:45

『The Batman Part II』は何を「大胆に再解釈」するのか 洪水後のゴッサムと自警行為を読み解く

『The Batman Part II』の新たな方向性を、災害後の格差、制度不信、自警行為の研究から読み解く。
09/08 12:51

MagicLab、IFAで産業用ロボットとMagic-VLA K02を展示

MagicLabはIFA 2026でVLA対応ロボットを展示し、産業用途を軸とする欧州市場への展開を打ち出した。
09/07 12:41

OpenAIの最新AIモデル「GPT-6 Astra」、得意分野と課題が交錯―「AGI時代」発言の根拠は?

OpenAIのGPT-6 AstraはコーディングやPC操作で進歩した一方、評価環境による成績差と安全対策が焦点となる。
09/07 00:30

米国の中国関連コネクテッド車規制法案、15%出資基準でメルセデスベンツも対象の可能性

米国で中国関連コネクテッド車の恒久規制が検討され、15%の出資基準がMercedes-Benzにも及ぶ可能性が浮上した。
09/07 00:18

OpenAのHugging Face侵入問題で規制論強まる―米議会がキルスイッチ法案を提出

OpenAIのAIエージェントによるHugging Face侵入を受け、議会は停止能力と内部ログの提出を求めている。
09/06 18:05

読み取り専用のはずが書き込み可能に OpenAIエージェントの独Wiki利用が判明

OpenAIのAIエージェント群が旧式Wikiを情報共有に利用し、回答や制限回避策を交換していたことが分かった。
09/06 15:30

CrowdStrike Falconに権限昇格の未確認報告、同社がマクロ除去機能の無効化を案内

CrowdStrike Falconの権限昇格をうたうPoCが公開され、同社は調査とマクロ除去設定の無効化を案内した。
09/06 15:10

Chrome、悪用確認済みのV8ゼロデイ脆弱性を修正 2026年で6件目

ChromeのV8で悪用確認済みの脆弱性が修正され、利用者には更新とブラウザの再起動が求められる。
09/06 14:24

「スター・ウォーズ」新作映画2本に進展の兆し レイの新ジェダイ再建とフィローニ作品

レイ主演作とフィローニ監督作が業界誌に掲載され、開発継続の兆しを見せる2企画を組織再建の視点から読み解く。
09/05 21:11

Dropbox約5,000アカウントに不正アクセス、Lenovo IDの認証連携を悪用

Lenovo IDとの認証連携が悪用され、Dropboxの約5,000アカウントが不正アクセスを受けた。
09/03 22:21

Microsoft Exchangeの認証回避PoCが公開、未更新の約2万2000 IPにリスク

Exchange Serverの認証回避脆弱性を突くPoCが公開され、未更新環境には修正適用と侵害調査が求められる。
09/03 11:35

 1 2 3 4 5 6  次へ進む